ECオーダー.comを運営するホビボックス株式会社さんから、不正アクセス行為に関する報告が出されました。

このたび、弊社ホビボックス株式会社が運営する通信販売サービス
「ECオーダー.com(イーシーオーダードットコム)」のウェブサーバーに
外部からの不正アクセスがあり、その内容を調査いたしましたところ、
一部お客様のクレジットカード情報が、不正に取得された可能性があることを確認いたしました。

ECオーダー.comは、運営がホビボックスという流通会社であるため、
ゲームを親しまれる方は、利用された経験もあると思います。

不正アクセスの

詳細は、報告されているページをご覧頂きたいのですが、引用します。
3、原因
弊社ECオーダー.comではクレジットカード情報を保持しない仕様として構築しておりましたが、不正アクセスによりアプリケーションファイルを改ざんされた為、2019年1月19日から同年6月26日にかけて通信販売ご注文時に入力頂いたクレジットカード情報が、不正に取得された可能性があることが判明致しました。
上記が流出の範囲と考えても良いのかもしれません。
該当される方には、ECオーダーからメールで連絡が来ていると思います。

また、流出は6月であり、報告された今日は10月と、時間が掛かっています。
その件に関しては以下。
5、公表が遅れた経緯について
2019年6月26日の流出懸念から今回の案内に至るまで、時間を要しましたことを深くお詫び申し上げます。
本来であれば疑いがある時点でお客様にご連絡し、注意を喚起するとともにお詫び申し上げるところではございましたが、決済代行会社から、不確定な情報の公開はいたずらに混乱を招き、お客様へのご迷惑を最小限に食い止める対応準備を整えてからの告知が不可欠であるとの説明を受け、発表は第三者機関による調査結果、およびカード会社との連携後という判断に至りました。
各ブランドさんからも、情報が出ています。

などなど。他にもあるのかもしれません。

また、ランプオブシュガーさんの音楽などを手掛ける、Moemix Labelさんでは、
以下のように公表してくれています。
なお、弊社オフィシャル通販をご利用の方で、情報流出の期間に該当する方はおりませんでした。

念のため、範囲外の利用だとしても、使ったことがある方は必ずカード利用履歴を確認の上、
さらに詳細のお問い合わせは、掲示されている以下へ。
■本件に関するお問い合わせ
≪ECオーダー不正アクセス お客様ご相談窓口≫
・電話番号:フリーダイヤル0120-423-039
受付時間:9:00~18:00(土日祝日を除く)
・メールアドレス:ec-order@hobibox.jp
ホビボックス株式会社さんは、2011年10月にも個人情報流出があり、
狙われやすいのかもしれません。

不正利用は、その情報が悪用者に渡ってから行われます。
確認を怠らないようにしましょう。