この度、株式会社 大近(社長:伊藤智徳 本社所在地:大阪府大阪市福島区福島6丁目
10番11号)がネットスーパーシステムの運営委託をしている、株式会社 NEO BEAT(社長:石那田 諭 本社所在地:大阪市中央区南本町2-4-6 日宝本町ビル5F 以下、ネオビート)のウェブサーバーに対して不正アクセスがあり、その内容を調査しましたところ、Lucky&Pantry.net(以下、当サイト)をご利用いただいておりますお客様のクレジットカード情報の一部が流出した可能性のあることの報告を受けました。
お客様には、多大なるご迷惑、ご心配をおかけ致しまして深くお詫びいたします。不正利用による請求につきましては、お客様に一切ご負担をおかけいたしません。
また、お手元のカードによる正当な使用につきましては支障ございません。
当社では、今回の事態を厳粛に受け止め、お客様の信頼回復に全社一丸となって、全力で取り組んでおります。尚、誠に申し訳ございませんがカード会社各社のお客様受付体制を速やかに整えるように依頼をしておりますので、なにとぞご理解を賜りたいと存じます。
現在、NEO BEAT社では、第三者のセキュリティ専門会社「株式会社ラック サイバーリスク研究所 サイバー119」に調査と不正アクセス対策の強化を依頼し、実施しております。
お客様には多大なご迷惑とご心配をおかけしたことを重ねて深謝申し上げます。何卒ご理解賜り、今後とも変わらぬお引き立てをいただけますように、心からお願い申し上げます。
引き続き、事実の解明と安全性の確保に努めてまいりますが、これまでの経緯と確定された事実について下記の通りご説明申し上げます。
1.経緯
2010年7月30日19:00
・ ネオビート社より、不正アクセスの連絡を受ける。
2010年7月31日
・ 本サイトを閉鎖。
2010年8月1日
・ 調査専門会社 株式会社LACに依頼し専門調査を開始した旨、サーバー管理会社より連絡を受ける。
2010年8月2日
・ サーバー管理会社より速報レベルでお客様のクレジットカード情報流出の可能性が大きいとの報告を受ける。
2010年8月3日
・ 速報レベルの情報に基づき、対応策を協議する。
・ 流出情報はお客様クレジットカード情報(カード番号、ローマ字表記の名義、有効期限)と確認。
・ その他の個人情報に関しての流出の形跡はないと確認。
・ 監督官庁である農林水産省大阪農政事務所へ、お客様カード情報の流出について報告。
2010年8月4日
・ お客様専用お問い合わせ窓口を設置。
・ クレジットカード情報流出の可能性のあるお客様へは郵送にて順次連絡を開始。
・ ネオビート社の警察届け出を受け、マスコミへ発表。
2.不正アクセスの内容及び今後の対応
(1) 侵入経路など
1. 日時:2010年7月24日17時16分から2010年7月26日2時36分にかけて
2. 侵入経路:日本と中国のIPアドレスから不正アクセスがあり、Webアクセスログの調査の結果、データーベース上のクレジットカード情報を窃取したものと確認されました。
(2) 流出の可能性のあるお客様
「Lucky&Pantry.net」の会員様で、2010年7月26日時点でクレジットカードを登録されている会員様の一部。
該当するお客様には、郵送にてご連絡申し上げます。
(3)不正アクセス流出の可能性のある項目及び件数
クレジットカード情報(カード番号、ローマ字表記の名義、有効期限) が395件
(その他個人情報に関しましては、流出の形跡はございません。)
(4) お客様への対応
お客様窓口(072-822-4369)を設置し、お客様からの御質問等を受け付けております。
(5) クレジットカード会社との協調
本件につきましては、お客様に被害が発生しないよう対応することが重要と考えております。
流出の可能性のあるクレジットカード番号について各クレジットカード会社と共有し、お客様にご迷惑をおかけしないように体制の構築を進めております。
3. 今後の対応に関しまして
本件は不正アクセスに該当するものとして、ネオビート社が警察に被害届けを提出するとともに、当社より個人情報の紛失を関係行政に報告致しました。
今後、安全なセキュリティ体制の構築ができるまで、営業の再開は致しません。誠に申し訳ございません。 |