2016/07/08
「MakeShop」不正アクセスによる個人情報漏えいについて
さとうこまち 会員各位
平素は格別のご高配を賜り、厚く御礼申し上げます。
2014年9月24日に、さとうこまち のお客様情報の一部が、 外部に流出していたことが、本ショップのシステム「MakeShop」の提供会社 (GMOメイクショップ株式会社)からの報告で判明いたしました。
情報流出の原因は2014年9月24日に発生した、ネットショップ構築サービス 「MakeShop」への不正アクセスによるものです。発生直後の段階では、 明らかとなっておりませんでしたが、現在までの長期にわたる調査期間を経て、 事態の発生した2014年9月24日までに当ショップに会員登録いただいたお客様の情報も 流出していたことが、新たに発覚したと報告を受けております。
この度は、会員の皆様に、多大なご心配とご迷惑をおかけいたしますこと、 心より深くお詫び申し上げます。
なお、流出した可能性のあるお客様情報には、クレジットカード情報は含まれておりません。
■漏えいした可能性のある情報(※クレジットカード番号の漏えいはございません。)
会員ID/ 会員パスワード(暗号化されています) / 氏名 / 生年月日 / 性別 /
メールアドレス / 住所 /電話番号
また、GMOメイクショップ社から報告されております不正アクセスの内容及び現在までの経緯と 判明している事実、今後の対応は下記の通りになります。
■事故発生日 (不正アクセス事故発生日)
2014年9月24日
■経緯
「MakeShop」において、脆弱性を利用した不正アクセスが発生しました。翌日9月25日に 「MakeShop」を提供するGMOメイクショップ社がHPに事態の内容を公表※1し、 対策を講じて事態収束に向けてプログラム改修などを行いました。 その後、GMOメイクショップ社では、第三者により不正に情報が抜き取られた可能性があるとして、 所轄の警察へ被害を届け出し、二次被害防止・対策を継続していました。調査を進める中で、 本当社を含む「MakeShop」利用者様の情報の一部が、事態の発生時点で、 第三者に抜き取られ外部流出していたことが新たに判明いたしました。※2
※1 2014年9月25日GMOメイクショップ社の公表について http://www.makeshop.jp/main/support/notice/info_detail.html/20140925181803.html#1 ※2 2014年9月に発生した、「MakeShop」への不正アクセスにおける再調査と漏えい件数変更のご報告 http://www.makeshop.jp/main/support/notice/info_detail.html/20140925181803.html ■再発防止策 「MakeShop」の運営元であるGMOメイクショップ社より、以下の再発防止策の報告を受けております。
■再発防止策
1)2014年9月24日の不正アクセス発生時に、外部セキュリティ専門会社と連携して調査を行い、 脆弱性の合ったプログラムを改修、第三者による脆弱性診断を実施しております。 また事態の発生以降、現在まで継続してシステム監視をし続けておりますが、 同不正アクセス以降に情報が外部へ流出した事実はございません。
2)今回新たに以下のセキュリティ対策の導入を予定しております。 導入時には改めてご連絡を差し上げます。
■本件に関するお問合せ先
電話:0120−180−600
専用ダイヤル設置期間:2016年6月27日(月)〜7月29日(金)
受付:平日9:00〜18:00
本件につきましては、メールでのお問い合わせを受け付けておりません。 大変お手数ではございますが、専用フリーダイヤルまでお願い申し上げます。
本件に関しまして、ご不明な点やご不安な点などございましたら、 上記までご連絡をお願いいたします。 弊社では、今回の事態を厳粛に受け止め、再発防止のため、更なるセキュリティ対策強化に 努めて参ります。また、お知らせすべき新たな情報が判明した場合には随時ご案内して参ります。 この度は、お客様をはじめ、関係の皆様に多大なるご迷惑とご心配をおかけしますことを 深くお詫び申し上げます。