サイバー攻撃

ビジフォン舗、不正アクセスとWeb改ざんの調査完了 被害内容を公表

ビジフォン舗 不正アクセス

株式会社オフィスバスターズが運営する中古ビジネスフォンのECサイト「ビジフォン舗」は、2025年8月12日に第三者による不正アクセスを受け、Webサイトの一部改ざんが確認されました。この件に関して、同社は10月31日に外部調査機関による最終報告を公表しています。

本記事では、当該インシデントの事実経過および対応内容を分かりやすく解説します。

24時間365日相談受付

ビジフォン舗への不正アクセスの概要と時系列

2025年8月8日、警視庁サイバー攻撃対策センターより情報提供を受け、株式会社オフィスバスターズは「ビジフォン舗」に対する不正アクセスの可能性を把握。同月12日にWebサイトの一部改ざんを確認し、同日中にクレジットカード決済を停止しました。

その後、外部のセキュリティ専門会社へフォレンジック調査を依頼し、アクセス経路や操作履歴、被害の範囲について詳細な分析が実施されました。社内対応としては、該当アカウントの停止、アクセス制限、関係各所への報告などが順次行われました。

調査結果によれば、対象となったのは「ビジフォン舗」のみであり、その他のオフィスバスターズが運営するサイトやメールシステム、基幹システム等への侵害は確認されていません。

出典:ビジフォン舗公式サイト

ビジフォン舗への不正アクセス被害の規模

外部セキュリティ会社による調査の最終報告によれば、「ビジフォン舗」に対する不正アクセスにより、以下の情報が流出した可能性があることが確認されました。

クレジットカード情報(最大96名分)

対象期間:2025年2月16日~2025年8月12日

流出した可能性がある情報

  • カード名義人名
  • クレジットカード番号
  • 有効期限

※セキュリティコードの流出は確認されておりません。

この被害は、同サイトのカード決済プログラムが改ざんされたことによるものであり、改ざんの原因は、同社が運営するシステムの一部に存在していた脆弱性を第三者が悪用したことによるとされています。

一方で個人情報も漏えいした可能性があるとされ、漏えいの可能性がある情報として以下の内容が挙げられています。

個人情報(最大1,703名分)

対象期間:2020年7月27日~2025年8月12日

流出した可能性がある情報

  • 会社名
  • 氏名
  • 生年月日
  • 性別
  • 住所
  • 電話番号
  • メールアドレス

なお、これらの情報が実際に外部へ流出したことを示す明確な証拠は確認されておらず、「流出したおそれがある」という表現にとどめられています。

該当する可能性のあるお客様に対しては、個別に電子メールまたは書面にて案内が行われており、パスワードの変更や不審メールへの注意喚起など、二次被害の防止に向けた対応が進められています。

出典:ビジフォン舗

 

ビジフォン舗の最終報の内容

2025年9月1日に株式会社オフィスバスターズから公表された「第三者不正アクセスによるシステム侵害発生のお知らせ」について、10月31日に、外部セキュリティ会社の調査結果が公表されました。これにより、当該インシデントに関する最終的な調査報告がまとまりました。

不正アクセスの対象となったのは、株式会社オフィスバスターズが運営するWebサイト「ビジフォン舗」であり、2025年8月12日にサイトの一部改ざんが確認されました。これを受けて、外部のセキュリティ会社へ調査を依頼し、関係機関への報告とともに、一次発表として9月1日に告知が行われていました。

最新の発表によれば、以下の点が確認されています。

  • お客様情報が流出した「おそれ」は否定できないが、具体的な情報流出の事実は確認されなかった
  • 影響があったのは「ビジフォン舗」のみであり、その他のオフィスバスターズ運営サイトには影響なし
  • メールシステムや基幹システムへの侵害も確認されていない

この結果を受け、同社ではお客様への影響を最小限に抑えるとともに、今後の再発防止策を強化する姿勢を表明しています。具体的な対応方針としては、セキュリティ体制の見直しと運用改善、そして顧客が安心してサービスを利用できる環境整備が掲げられています。

より詳細な報告内容や関連情報については、公式発表ページにて確認できます。

出典:ビジフォン舗

出典:株式会社オフィスバスターズ

不正アクセス被害を受けた顧客・関係者への対応

影響を受けた可能性のある顧客に対しては、個別のメールおよび郵送での案内が行われています。通知文には以下の内容が含まれています。

  • 今回の不正アクセスの概要
  • 流出した可能性がある情報の種類
  • 顧客がとるべき対応(パスワード変更・警戒事項など)
  • 専用の問い合わせ窓口およびフリーダイヤル

また、社内に「お客様専用対応チーム」が設置され、電話・メール・チャットを通じた問い合わせ受付が開始されています。

万が一、被害の疑いがある場合は、ビジフォン舗が設置しているお客様相談窓口に連絡することをおすすめします。必要に応じて警察や個人情報保護委員会などの外部機関、フォレンジック調査会社にも通報・相談することが推奨されます。

出典:ビジフォン舗

詳しく調べる際はフォレンジック調査会社に相談を

サイバー攻撃、不正アクセス、マルウェア感染のような問題が発生した場合、どのような経路で、どのような情報が漏えいしたのか、被害の全容を正確に把握する必要があります。適切な調査によって原因究明を行うためにも、フォレンジック調査の専門家に相談することが重要です。

特に、法的手続きが絡むケースや被害が広範囲に及ぶ場合は、専門家の力を借りることで被害の最小化と信頼性の高い証拠の収集が可能です。

>情報漏えい時の個人情報保護委員会への報告義務とは?詳しく解説

当社では、インシデント対応のプロが初動対応から、専門設備でのネットワークや端末の調査・解析、調査報告書の提出、ならびに報告会によって問題の解決を徹底サポートします。

\最短3分でお問合せ完了!法人様は即日Web打合せOK/

電話で相談するメールで相談する

デジタルデータフォレンジックの強み

デジタルデータフォレンジックは、迅速な対応と確実な証拠収集で、お客様の安全と安心を支える専門業者です。デジタルデータフォレンジックの強みをご紹介します。

累計相談件数39,451件以上のご相談実績

官公庁・上場企業・大手保険会社・法律事務所・監査法人等から個人様まで幅広い支持をいただいており、累積39,451件以上(※1)のご相談実績があります。また、警察・捜査機関から累計395件以上(※2)のご相談実績があり、多数の感謝状をいただいています。
(※1)集計期間:2016年9月1日~
(※2)集計機関:2017年8月1日~

国内最大規模の最新設備・技術

自社内に40名以上の専門エンジニアが在籍し、14年連続国内売上No.1のデータ復旧技術(※3)とフォレンジック技術でお客様の問題解決をサポートできます。多種多様な調査依頼にお応えするため、世界各国から最新鋭の調査・解析ツールや復旧設備を導入しています。
(※3)第三者機関による、データ復旧サービスでの売上の調査結果に基づく。(2007年~2017年)

24時間365日スピード対応

緊急性の高いインシデントにもいち早く対応できるよう24時間365日受付しております。

ご相談から最短30分で初動対応のWeb打合せを開催・即日現地駆けつけの対応も可能です。(法人様限定)自社内に調査ラボを持つからこそ提供できる迅速な対応を多数のお客様にご評価いただいています。

デジタルデータフォレンジックでは、相談から初期診断・お見積りまで24時間365日体制で無料でご案内しています。今すぐ専門のアドバイザーへ相談することをおすすめします。

調査の料金・目安について

まずは無料の概算見積もりを。専門のアドバイザーがお客様の状況を伺い、概算の見積りと納期をお伝えいたします。
機器を来社お持込み、またはご発送頂ければ、無料で正確な見積りのご提出が可能です。
まずはお気軽にお電話下さい。

【法人様限定】初動対応無料(Web打ち合わせ・電話ヒアリング・現地保全)

❶無料で迅速初動対応

お電話でのご相談、Web打ち合わせ、現地への駆け付け対応を無料で行います(保全は最短2時間で対応可能です。)。

❷いつでも相談できる

365日相談・調査対応しており、危機対応の経験豊富なコンサルタントが常駐しています。

❸お電話一本で駆け付け可能

緊急の現地調査が必要な場合も、調査専門の技術員が迅速に駆け付けます。(駆け付け場所によっては出張費をいただく場合があります)

よくある質問

調査費用を教えてください。

対応内容・期間などにより変動いたします。
詳細なお見積もりについてはお気軽にお問い合わせください。
専門のアドバイザーがお客様の状況を伺い、概算の見積りと納期をお伝えいたします。

土日祝も対応してもらえますか?

可能です。当社は特定の休業日はございません。緊急度の高い場合も迅速に対応できるように、365日年中無休で対応いたしますので、土日祝日でもご相談下さい。

匿名相談は可能でしょうか?

もちろん可能です。お客様の重要なデータをお取り扱いするにあたり、当社では機密保持誓約書ををお渡しし、機器やデータの取り扱いについても徹底管理を行っております。また当社では、プライバシーの保護を最優先に考えており、情報セキュリティの国際規格(ISO24001)およびPマークも取得しています。法人様、個人様に関わらず、匿名での相談も受け付けておりますので、安心してご相談ください。

この記事を書いた人

デジタルデータフォレンジックエンジニア

デジタルデータフォレンジック
エンジニア

累計ご相談件数39,451件以上のフォレンジックサービス「デジタルデータフォレンジック」にて、サイバー攻撃や社内不正行為などインシデント調査・解析作業を行う専門チーム。その技術力は各方面でも高く評価されており、在京キー局による取材実績や、警察表彰実績も多数。

電話で相談するメールで相談する
フォームでのお問い合わせはこちら
  • 入力
  • 矢印
  • 送信完了
必 須
任 意
任 意
任 意
必 須
必 須
必 須
必 須
必 須
必 須
簡易アンケートにご協力お願いいたします。(当てはまるものを選択してください) 
 ハッキングや情報漏洩を防止するセキュリティ対策に興味がある
 社内不正の防止・PCの監視システムに興味がある