通販サイト「駿河屋.JP」決済ページ改ざんによるカード情報漏えい

株式会社駿河屋 不正アクセス 調査結果公表済み

⚠ 本ページの内容には誤りが含まれている可能性があります。掲載は公式発表の要約であり、正確・最新の情報は必ず出典の公式発表をご確認ください。

事案の概要

ECサイト「駿河屋.JP」で第三者による不正アクセスが検知され、調査の結果、決済ページのプログラムが改ざんされ、 購入時に入力された顧客情報が外部に送信される状態だったことが判明した。同社は2025年8月8日にクレジットカード決済を停止して公表。 12月の続報では、2025年7月23日から8月8日までの間に入力されたカード情報30,431件と、氏名・住所・電話番号・メールアドレス等の顧客情報29,932名分が漏えいした可能性があるとしている。

基本情報

企業・団体名株式会社駿河屋
関係サービス駿河屋.JP
業種小売・EC
所在地静岡県
公表日(第1報) 2025年8月8日
発生・発覚日2025年7月23日
影響件数29,932件(クレジットカード30,431件、対象顧客29,932名(2025年12月4日続報))
原因不正アクセス
原因の詳細監視ツールの脆弱性を突いた不正アクセスにより決済ページ用JavaScriptが改ざんされた
調査状況調査結果公表済み
出典の確認日2026年10月1日(公式発表の記載内容を確認した日)

原因の詳細

以下は出典の公式発表に記載された内容を当サイトが要約したもので、当サイトが独自に原因を認定したものではありません。

原因となった事象・侵入経路
監視ツールの脆弱性を突いた不正アクセスにより、決済ページ用JavaScriptが改ざんされ、決済時に入力された情報が外部へ流出する状態になった。
背景・要因(公式発表による)
監視ツールの脆弱性を突かれた。
発覚の経緯
2025年7月23日に不正アクセスを検知。8月4日に外部からの問い合わせを起点とした調査でJavaScriptの改ざんを検知し、同日中に修正した。
再発防止策・対応
2025年8月8日にクレジットカード決済を停止し、外部専門機関のフォレンジック調査を実施した。調査は10月10日に完了している。

⚠ 原因の記述は公式発表を基にした当サイトの整理で、誤りや公表後の変更が反映されていない可能性があります。事実関係は必ず出典の公式発表でご確認ください。

出典(公式発表):2026年10月1日に公式発表の記載内容を確認

漏えいした(可能性がある)情報

公式発表(出典の一覧)

  1. https://www.suruga-ya.jp/feature/osirase/2025_08_08.html
  2. https://www.suruga-ya.jp/feature/osirase/2025_12_04.html

本ページは上記の公式発表を基に当サイトが要約したもので、公表時点の情報です。調査の進展により内容が更新されている場合があります。 最新の状況・お問い合わせ窓口は必ず公式発表をご確認ください。訂正の方針は訂正方針・履歴、注意事項は免責事項をご覧ください。

同じ原因(不正アクセス)の最近の事例

不正アクセスの事例をすべて見る →

小売・EC業界の最近の事例

小売・EC業界の事例をすべて見る →