株式会社キャンディルデザインは2021年7月20日、同社が運用している「ECサイトプロショップ匠」にサイバー攻撃があったことを報告した。今回の攻撃で過去にカード決済したユーザーのクレジットカード情報4,040件が外部流出した可能性があるとのことだ。
事件が発覚した経緯としてはクレジットカード会社から同社に1月21日に通報がありキャンディルデザインは第三者機関を通じて調査。決済フォームの改ざんが確認されたとのこと。
原因としてはECサイトの脆弱性をつかれた攻撃が行われたとのことで、同社は顧客に謝罪すると共に適切な対応をとっていくと述べている。