NEWS

不正アクセスによる個人情報漏えいについて

2016年6月18日

お客様各位

平素は格別のご高配を賜り、厚く御礼申し上げます。

2014年9月24日に、弊社の運営する通販サイトのお客様情報の一部が、外部に流出していたことが、本ショップのシステム「MakeShop」の提供会社(GMOメイクショップ株式会社)から2016年6月14日の連絡で、判明いたしました。

情報流出の原因は2014年9月24日に発生した、ネットショップ構築サービス「MakeShop」への不正アクセスによるものです。発生直後の段階では、明らかとなっておりませんでしたが、現在までの長期にわたる調査期間を経て、事態の発生した2014年9月24日までに当ショップに会員登録いただいたお客様の情報も流出していたことが、新たに発覚したと報告を受けております。

この度は、弊社通販ショップの会員の皆様に、多大なご心配とご迷惑をおかけいたしますこと、心より深くお詫び申し上げます。
なお、情報流出の可能性がある通販ショップの会員の方には、既に個別に本件に関するメールをお送りしておりますので、当該メールを受信された会員の皆様におかれましては、メールに記載された手順に沿って、すみやかに「パスワードの変更」を行って頂きますよう、お願い申し上げます。

・2014年9月25日以降に、弊社通販ショップにて会員登録された方。(それ以前に退会されている方は、本件とは関係がございません)
・クレジットカード決済は専用決済サイトでの管理となるため、弊社ではカード情報は一切お預かりしておりません。
・事態の発生した2014年9月24日から2016年6月14日まで、なりすましによる不正購入などの実被害の報告はございません。

■漏えいした可能性のある情報(※クレジットカード情報はお預かりしておりません)
弊社が運営する通販ショップにおいて、2014年9月24日以前に会員登録された方のうち、以下の情報
会員ID/会員パスワード(暗号化されています)/氏名/メールアドレス/住所/電話番号/生年月日(登録された方)

また、GMOメイクショップ社から報告されております不正アクセスの内容及び現在までの経緯と判明している事実、今後の対応は下記の通りとなります。

■事故発生日(不正アクセス事故発生日)
2014年9月24日
■経緯
●2014年9月24日
「MakeShop」において、脆弱性を利用した不正アクセスが発生。
●2014年9月25日
「MakeShop」を提供するGMOメイクショップ社がホームページに事態の内容を公表※し、対策を講じて事態収束に向けてプログラム改修などを行った。 ⇒ ※2014年9月25日GMOメイクショップ社の公表について
 不正アクセスが判明した当時の調査で弊社店舗が該当するかどうか明らかにされなかった。
●本年2016年6月14日
当社は、GMOメイクショップ社より、当社を含む「MakeShop」の利用店舗の会員情報の一部が、2014年9月24日の時点で、第三者に抜き取られ外部流出していたことが新たに判明した旨、連絡を受けた。

今回のお知らせは、上記の通り、当社を含む「MakeShop」の利用店舗の会員情報の一部が外部流出した件につき、当社として2016年6月14日に初めて知ったのを受け、速やかに公表したものであります。

■再発防止策
「MakeShop」の運営元であるGMOメイクショップ社より、以下の再発防止策の報告を受けております。

1)2014年9月24日の不正アクセス発生時に、外部セキュリティ専門会社と連携して調査を行い、脆弱性のあったプログラムを改修、第三者による脆弱性診断を実施しております。
  また事態の発生以降、現在まで継続してシステム監視をし続けておりますが、同不正アクセス以降に情報が外部へ流出した事実はございません。
2)今回新たに以下のセキュリティ対策の導入を予定しております。導入時には改めてご連絡を差し上げます。
・店舗管理者様が普段ご利用にならない場所から管理画面にログインした場合にアラートメールを配信します。

■本件に関するお問合せ先
株式会社エゾモバイル 通販事業部
電話:03-6427-1805(受付時間:月曜〜金曜/11時〜17時)

本件に関しまして、ご不明な点やご不安な点などございましたら、上記までご連絡をお願いいたします。

弊社では、今回の事態を厳粛に受け止め、再発防止のため、更なるセキュリティ対策強化に努めて参ります。
どうぞよろしくお願い申し上げます。

お問い合わせ・ご相談はこちら

TEL. 03-6427-1805

受付時間 平日AM10:00~PM6:00

お問い合わせ・ご相談は電話または
メールフォームにて受付けています。

お問い合わせ