株式会社グリーンフォレストが運営を行う「森のおとどけ便」と「てとて、ぺっとのごはん」への第三者による不正アクセスを確認したことを、2021年2月19日に発表しました。
2019年7月9日から2020年7月30日にかけて両サイトで商品を購入した顧客のクレジットカード情報が流出し、一部が不正利用された可能性があると発表しました。
システムの脆弱性が突かれたことによる不正アクセスが原因としており、流出の可能性があるのは、「森のおとどけ便」でクレジットカード決済を利用した270人と、同じく「てとて、ぺっとのごはん」でクレジットカード決済を利用した147人のクレジットカード情報で、クレジットカードの名義、番号、有効期限、セキュリティコードが含まれています。
2020年7月30日にクレジットカード会社から情報流出についての指摘を受け、問題が判明し、11月16日に調査が完了しました。
2021年2月1日に警察への被害を申告し、個人情報保護委員会へ報告を行い、対象となる顧客に対しては、2月12日より書面による報告と謝罪を行っています。
引用元URL:https://tetote-gohan.co.jp/wppost/plg_WpPost_post.php?postid=316
組織内で策定している情報セキュリテイポリシーにて、インシデント発生時のガイドラインを策定していも、未知のマルウェアが検出された際の内容に詳しく触れている企業はまだまだ多くないのが現状です。インシデント発生時に意思決定が遅れることで被害が拡大する可能性が高い為、万が一の発生に備えて、初動対応、対応方法等を策定しておく事が重要になります。インシデント発生時のガイドライン策定のご相談や、万が一未知のウイルスに感染した場合は情報セキュリティ110番へご相談ください。