メタップスは1/25、「当社子会社における不正アクセスに関するお知らせ」を公表しました。子会社である株式会社メタップスペイメントが運営するクレジットカード決済機能において、第三者からの不正アクセスが確認され、顧客のクレジットカード情報が流出した可能性があるといいます。
株式会社メタップス
メタップスは決済代行サービスなどを手掛ける「ファイナンス関連事業」と、スマートフォンアプリの集客支援サービスなどを提供する「マーケティング関連事業」を展開する、東証マザーズ上場企業です。
通販サイトなどとクレジットカードなどの決済事業者とをつなぎ、通販サイトなどに対しクレジットカード決済やコンビニ決済などが可能となるサービスを提供しています。
事件の概要
子会社のメタップスペイメントが運営するクレジットカード決済システム「トークン方式」へのデータベースに不正アクセスが確認され、情報が流出した可能性のある事が判明しました。
決済センター内にある一部アプリケーションに潜在していた脆弱性を侵入経路とし
て、クレジット決済サービスのデータベースに格納されている一部情報にアクセスされ、情報が流出した可能性があるとのこと。
不正アクセスされた可能性のある情報については現在、調査中としており、クレジット決済サービスの一部を、安全が確認されるまで停止しているようです。取引停止の影響の範囲は公開されていませんが、利用加盟店は数千社程度あるらしいです。
一般的なECサイトで不正アクセスによる情報漏えいが起きた際、クレジットカード情報については自社で管理していないため問題なし。というのがよくあるパターンですよね。今回はそのクレジットカード情報を管理している側がやられてしまった、、、ということでしょうか。