不正アクセス発生のご報告
2019年8月5日
お客様 各位
株式会社おもちゃ箱
代表取締役社長 齊藤暁彦
「omochabakoWEBSTORE」への不正アクセス発生についてのご報告とお詫び
このたび、弊社が運営するウェブサイト「omochabakoWEBSTORE」におきまして、外部からの不正アクセスがあり、その内容を調査いたしましたところ、一部のお客様の個人情報が不正アクセスにより流出した可能性があることを確認いたしました。
お客様及び関係者の皆様に多大なるご迷惑、ご心配をおかけ致しましたこと深くお詫び申し上げます。
弊社では今回の事態を厳粛に受け止め、今後更なるセキュリティ強化及び再発防止のための安全対策を徹底してまいります。
お客様をはじめ関係者の方々には重ねてお詫びを申し上げますとともに、今回の経緯と内容および対策につきまして、下記のとおりご報告いたします。
記
1.漏洩の可能性のある期間ならびにお客様について
2016年2月3日~2019年3月11日
・流出した証跡を確認した期間:2019年1月31日~2019年3月8日(該当のカード件数は延べ210件)
・流出した証跡は確認できないが懸念される期間:2016年2月3日~2019年3月11日(対象期間内の決済カード件数は延べ40,233件)
※該当のお客様へは別途メールにて個別にご案内いたします。
※お電話、FAXのみでご注文いただいているお客様には、別途書面にて個別にご案内いたします。
2、漏洩の可能性のあるデータ
流出した可能性のあるクレジットカード情報は以下の通りでございます。
①カード会員名
②クレジットカード番号
③セキュリティコード
④有効期限
3、原因
弊社ではカード番号を変換したクレジットカード決済サービスを利用し、運営カード番号の伝送・処理・保管はしない仕組みで運営しております。しかしながら、攻撃者によるWebアプリケーションの脆弱性を利用したクレジット決済アプリケーションの改ざんが行われ、ご登録いただいたクレジットカード情報等が抜き取られた可能性があることが判明いたしました。
4、対策
カード会社から決済代行会社を通じて、弊社オンラインショップで情報漏えいの懸念がある旨連絡を受け、2019年3月11日に被害拡大防止のため直ちにオンラインショップでのカード決済のご利用を停止いたしました。
クレジットカード会社には、該当するクレジットカード情報を報告し、それ以降の不正利用の防止モニタリングのお願いをしております。また今回の調査結果を踏まえ実施可能な施策を行うとともに、更なるセキュリティの強化を進めてまいります。
5、公表経緯について
正確な状況を把握しない段階で公表することは、却って混乱を招くこととなることから、決済代行会社からの指示により第三者調査機関の調査完了をもって報告する事とさせていただきました。クレジットカード決済を停止後、速やかに第三者機関による調査を開始いたしましたが、本調査に時間を要し、ご案内に至るまで時間を要しましたことを深くお詫び申し上げます。
6、該当のお客様へのお願い
既に弊社では、流出した可能性のあるクレジットカードによる取引の継続したモニタリングをカード会社へ依頼し、不正利用の防止に努めております。
念のため該当のお客様におかれましても、カードご利用明細をご確認いただき、不審な請求があれば、ご利用されているクレジットカード会社へのお問い合わせをお願い申し上げます。
なおクレジットカード番号の変更をご希望される場合、カード再発行手数料につきましては、お客様のご負担にならないよう、弊社よりクレジットカード会社に依頼しております。
また、今回の件について弊社より個々のお客様にご連絡しクレジットカード番号をお聞きすることは一切ございませんので何卒ご注意下さい。
7、再発防止策ならびに弊社が運営するサイトの再開について
弊社はこのたびの事態を厳粛に受け止め、調査結果を踏まえてシステムのセキュリティ対策および監視体制の強化を行い、再発防止を図ってまいります。改修後の「omochabakoWEBSTORE」でのクレジットカードの再開日につきましては、決定次第、改めてWebサイト上にてお知らせいたします。また、今回の不正アクセスにつきまして、調査終了後の2019年7月5日に警察署および個人情報保護委員会へ報告いたしました。今後の捜査にも全面的に協力してまいります。
■本件に関するお問い合わせ
omochabakoWEBSTORE
お電話でのお問い合わせ: 0120-91-8083(本件専用フリーダイヤル)
お電話受付時間 : 平日10: 00~17:00(土日祝日を除く)
※お電話のご注文受付ダイヤルと異なります。何卒ご注意下さい。
メールアドレス:toiawase@omochabako-webstore.jp