不正アクセスによる情報流出の可能性に関するお知らせ

平成 27 年 7 月 30 日
各位
株式会社シャトレーゼ
不正アクセスによる
不正アクセスによる情報流出の可能性に関するお知らせ
による情報流出の可能性に関するお知らせとお詫び
情報流出の可能性に関するお知らせとお詫び
この度、弊社の運営する WEB サーバーに対し外部からの不正アクセスがあり、お客様からお預かりしている
個人情報の一部が流出した可能性があることが判明いたしました。
お客様をはじめ、関係者の皆様に多大なご迷惑とご心配をおかけすることとなり、深くお詫びを申し上げま
す。
現在、不正アクセスが判明した当該サイトはサービスの利用を停止しております。
なお、クレジットカードおよび決済情報は決済代行業者が保有しており、流出はいたしておりません。また現
時点で今回の情報流出に起因すると推測されるお客様の被害報告は届いておりません。
これまでに判明した事実と、弊社の対応策につきまして、下記の通りご報告申し上げます。
記
1.不正アクセスの概要
(1)経緯
7 月 28 日 11 時 40 分頃、弊社にて不正アクセスの痕跡があったことを確認したため、調査を行っ
た結果、7 月 27 日 21 時 30 分頃にSQLインジェクションという手法により弊社WEB会員のお客
様情報が流出した可能性があることを確認いたしました。
このため、7 月 28 日 21 時 50 分に当該サイトのサービスを停止いたしました。
(2)流出の可能性がある個人情報
・対象:弊社WEB会員に登録されたお客様 209,999 件
・項目:ユーザ ID、パスワード(暗号化された)
、メールアドレス、電話番号、誕生日
このうち 13 件のお客様につきましては、上記以外に氏名、住所が含まれます。
2.現時点で実施している対策について
・不正アクセスの判明を受け、速やかに当該サイトのサービスの利用を停止しました。
・情報流出の可能性のあるお客様にご連絡を差し上げるとともにお客様窓口を設置いたしました。
3.今後の対応策について
本件の原因となったセキュリティの問題箇所につきましては既に対策を講じておりますが、セキ
ュリティ専門の第三者機関の安全確認を受けたうえで当該サイトのサービスの再開を予定しており
ます(再開日程につきましては決定次第ご案内いたします)
。
弊社では今回の事態を真摯に受け止め、二度とこのような事態を起こさぬよう全力を挙げて再発防止に
取り組み、個人情報の保護に万全を尽くす所存でございます。 また、お客様に安心してご利用いただける
サービスの提供を最重要として、不正アクセスなどの犯罪行為には厳正に対処してまいります。
なお、本件に関し、新たな事実が判明した場合は、随時ご報告申し上げます。
お客様をはじめ、関係者の皆様には大変ご迷惑とご心配をおかけしておりますことを、重ねてお詫び申し上げ
ます。
【本件に関するお問合せ窓口】
■お客様
株式会社シャトレーゼ お客様相談室
TEL :0120-00-5152(フリーダイヤル)
受付時間:9 時~17 時
■報道関係者
株式会社シャトレーゼ 広報課
TEL: 055-266-5151
以上