不正アクセスによる情報流出の可能性に関する 不正

平成 27 年 8 月 31日
各位
株式会社シャトレーゼ
不正アクセスによる情報流出の可能性に関する調査報告(中間)
不正アクセスによる情報流出の可能性に関する調査報告(中間)
平成 27 年 7 月 30 日付「不正アクセスによる情報流出の可能性に関するお知らせとお詫び」でご報告させてい
ただきました件により、お客様をはじめとする皆様に対し、多大なるご迷惑及びご心配をおかけしましたこと、深く
お詫び申し上げます。
本件に関して、本日までの最新状況を、下記のとおりご報告させていただきます。
記
1.流出の可能性がある個人情報(第三者機関による調査結果)
・対象:弊社 WEB 会員に登録されたお客様 209,999 件
・項目:ユーザ ID、パスワード(暗号化された)
、メールアドレス、電話番号、誕生日
このうち 13 件のお客様につきましては、上記以外に氏名、住所が含まれます。
なお、クレジットカードおよび決済情報は決済代行会社が保有しており、流出は
しておりません。
※ 7月30日既報のとおり変更はございません
2.被害状況
現時点で今回の情報流出に起因すると特定されるお客様の被害報告は届いておりません。
3.対応状況
2015 年 7 月 28 日
・ 弊社にて不正アクセスの痕跡があったことを確認したため、調査を行った結果、前日の
7 月 27 日 21 時 30 分頃不正アクセスにより弊社 WEB 会員のお客様情報が流出した可能性がある
ことを確認しました。
・ 21 時 50 分に当該サイトのサービスを停止、引き続き WEB サイト製作委託会社とともに
詳細な調査を開始しました。
2015 年 7 月 29 日
・ 調査により流出の可能性がある件数と項目が確認されました。
・ 社内にて緊急対策委員会を組織し、お客様への対応についての協議を開始しました。
・ 山梨県警察本部に被害を申告。同日より所轄警察署による捜査が開始されました。
・ セキュリティ専門の第三者機関への調査を依頼しました。
2015 年 7 月 30 日
・ お客様窓口を設置いたしました。
・ 情報流出の可能性を公表し、該当する会員様にはメールにてご案内いたしました。
・ 第三者機関による調査が開始されました。
2015 年 7 月 31 日
・
第三者機関による初回報告があり、不正アクセスの詳細な状況について確認しました。
2015 年 8 月 3 日
・ 第三者機関による2回目の報告があり、流出した可能性のある件数と項目について、公表した内
容と相違ないことを確認しました。
・ 第三者機関を交え当該サイト再開に向けての協議を開始しました。
2015 年 8 月 31 日
・ 第三者機関による当該サイトの安全確認を受け、一部機能を限定し再開しました。
※当該サイトで一部ご利用できない機能
・ 通販・WEB 会員関連
・ 工場見学インターネット予約等
4.情報セキュリティ対策について
(1)当該サイトの安全性について
本日一部機能限定で再開した当該サイトにつきましては、セキュリティの問題箇所について
対策を講じ、第三者機関による安全確認を受けております。
(2)不正アクセス対策について
不正アクセス防止対策と監視体制の強化を実施しております。
5.今後のスケジュール
当該サイトの全面再開に向け、第三者機関による指導の下、より安全にお客様にご利用
いただける環境を整え、早期公開に向けて取り組んでおります。
弊社では今回の事態を真摯に受け止め、二度とこのような事態を起こさぬよう全力を挙げて再発防止に取り
組み、個人情報の保護に万全を尽くす所存でございます。 また、お客様に安心してご利用いただけるサービ
スの提供を最重要として、不正アクセスなどの犯罪行為には厳正に対処してまいります。
なお、本件に関し、新たな事実が判明した場合は、随時ご報告申し上げます。
お客様をはじめ、関係者の皆様には大変ご迷惑とご心配をおかけしておりますことを、重ねてお詫び申し上げま
す。
【本件に関するお問合せ窓口】
■お客様
株式会社シャトレーゼ お客様相談室
TEL :0120-00-5152(フリーダイヤル)
受付時間:9 時~17 時
■報道関係者
株式会社シャトレーゼ 広報課
TEL: 055-266-5151
以上