不正アクセスによるお客様情報流出に関するお知らせとお詫び
2018年6月26日
株式会社CLIE
CLIE TOWN(クリエタウン)
このたび、弊社が運営するショッピングサイト「CLIE-TOWN 」(https://www.clie.asia/clie-town/)
におきまして、クレジットカード情報を含むお客様の個人情報が、
第三者からの不正アクセスにより外部に流出していたことが判明いたしました。
お客様はもとより、関係者のみなさまに多大なご迷惑とご心配をおかけいたしましたことを、
ここに深くお詫び申し上げます。
対象となりますお客様には弊社へご登録いただいておりますメールアドレスへ
お知らせとお詫びに関するメールを送付させていただきました。
お手元にメールが届きましたお客様は、下記内容につきましてご確認いだきますようお願い申し上げます。
なお、弊社では本件に関するお問い合わせ窓口を設置し、お電話にてお問い合わせをお受けしております。
■お問い合わせ窓口
株式会社CLIE
電話番号 03-6379-2051
受付時間 11:00~17:00(土日祝日を除く)
1.対象となるお客様と情報
2017年3月1日から2017年10月13日の期間内に弊社ECサイトにおいて
クレジットカード決済をいただいたお客様が対象となります。
尚、流出した可能性がある情報は以下の通りとなります。
・カード会員氏名
・カード番号、カード有効期限
2.対象となるお客様へのお願い
(1) クレジットカードの請求にご注意ください
身に覚えのないクレジットカードの利用履歴がないかどうか、クレジットカードご利用明細書を
ご確認いただきますようお願い申し上げます。
流出の可能性があるクレジットカード情報については、お客様にご迷惑がかからぬよう、各クレジットカード会社へ依頼し、
不正利用の監視強化を依頼しております。
万が一、ご利用明細書に身に覚えがない請求がございました場合は、クレジットカード裏面に記載されております
カード会社へお問い合わせをいただきますよう併せてお願い申し上げます。
(2) クレジットカードの再発行に関しまして
お客様がクレジットカードの再発行をご希望される場合は、大変お手数ではございますが、
クレジットカード裏面のカード発行会社にお客様からお問い合わせいただきますようお願い申し上げます。
なお、クレジットカードの再発行手数料についてはお客様のご負担がないよう、クレジットカード会社に依頼しております。
(3) 弊社を名乗る問い合わせにご注意ください
今回の件に関しまして、お客様へのご案内は原則として「メール」と「ホームページ」による告知に
限らせていただいております。弊社を名乗る不審なメールや電話にご注意ください。
3.経緯
2017年12月18日、クレジットカードの決済代行会社より、弊社が運用しているサーバから
クレジットカード情報が漏えいしている疑いがあるとの連絡がございました。
これを受け、当サイトでのクレジットカード取引を直ちに停止し、カード情報のフォレンジック調査機関である
Payment Card Forensics社に調査を依頼いたしました。
2018年1月31日に同調査機関より最終調査報告書を受領のうえ、カード会社等と対応を協議し、
このたびのご報告となりました。
また、所轄警察へは2018年2月6日に報告しております。
4.再発防止に向けて
2017年10月13日にサイトのリニューアルを行っており、情報漏えい懸念があったと思われるのは
サイトリニューアル前の環境であり、リニューアル後のサーバーについて調査した結果、漏洩を示す証跡はないと
調査結果が出ております。
現在のサイトについては、今回の第三者調査機関による調査において不正アクセス攻撃へ脆弱性について
問題がないことが確認されておりますが、クレジットカード決済については、さらなるセキュリティ強化策を
行った上で再開する予定です。
また、不正アクセスの検知から本件の公表に至るまで時間を要しましたことにつきましてお詫び申し上げます。
当初、不正アクセス検知の時点での情報公開も検討いたしましたが、正確な状況が把握できていない状態での告知は
かえって混乱を招く恐れがあるとの指摘を受け、所轄警察への報告、カード会社との連携準備を進めたうえ、
今回の公表へと至った次第でございます。
このたびはお客様情報流出によりお客様に多大なご迷惑とご心配をおかけ致しましたことを、
改めて深くお詫び申し上げます。
◀News一覧に戻る