2016年3月11日
各位
一部個人情報漏えい対象のお客さまへのご連絡
クロスプラネット株式会社
平素より弊社サービスをご利用いただきまして、誠にありがとうございます。
現在弊社では2016年2月25日に発生いたしました個人情報漏えいに関し、対象となられました全ての会員様に対しまして、2016年2月26日よりご登録のメールアドレス宛とお電話にて、お詫びと状況のご説明のご連絡をさせて頂いております。
また、対象となられた会員様には、ご迷惑をおかけいたしましたお詫びとしまして些少ではございますが、500円分の金券をご用意させて頂いております。
お詫びと状況のご説明に加えまして、上記金券のお届けにつきまして、ご本人様のご承諾をいただきたいと思いますので、本メールが届きました会員様におかれましては、弊社からの電話をお取り頂くか、下記フリーダイヤルまでご連絡を頂けますようお願い申し上げます。
なお、2016年3月31日までにご連絡がなかった場合につきましては、誠に勝手ながらご用意した金券と同額を、弊社より慈善団体へ寄付させていただきます。
お問い合わせ窓口:クロスプラネット株式会社
・TEL : 0120-0120-15(フリーダイヤル)
・受付期間:2016年3月31日(木)までの10時-19時 ※平日のみの受付
お客さまには多大なるご面倒ご心配をおかけし誠に申し訳ございません。
現在、弊社では再発防止策を実施し、再度このようなご迷惑をおかけすることのない体制としております。今後とも引続きご愛顧賜りますよう、何卒宜しくお願い申し上げます。
以上
2016年2月26日
各位
ゴルフ情報Webサイト「ALBA.Net」への不正アクセスによる
一部個人情報漏えいに関するお詫びとお知らせ
クロスプラネット株式会社
平素より弊社サービスをご利用いただきまして、誠にありがとうございます。
このたび、クロスプラネット株式会社が運営及びシステム管理を行なっておりますゴルフ情報Webサイト「ALBA.Net」(以降「ALBA.Net」)の Web サーバーに対し、 第三者による不正アクセスがあり、一部のお客さまの個人情報が漏えいしたことが判明いたしました。
お客さまをはじめ、関係者の皆さまに多大なるご迷惑およびご心配をおかけしておりますことを、ここに深くお詫び申し上げます。また、「ALBA.Net」は現在同様の危険性のあるWebサイトページによるサービスのご提供を休止しております。
本件の対象は「ALBA.Net」に2005年9月30日以前に会員登録されたお客さまの個人情報の一部となります。
なお、対象となりますお客さまへの個別のお詫びとお知らせにつきましては、2016年2 月26日にご登録のメールアドレス宛にご連絡させていただいております。加えて、2016年2月29日より順次電話にてご連絡申し上げます。
本件に関する概要と対応につきまして、下記の通りお知らせいたします。
記
1. 経緯
2016年2月25日 7:40 頃、「ALBA.Net」サイトの一部ページが表示不可・遅延となっていることをクロスプラネット社の社員が検知し、原因確認作業に入りました。
同11:30までに、原因が同1:40より発生した不正アクセスによるものであること、及び不正アクセス(SQLインジェクション)によりお客さまの個人情報が漏えいした可能性があることを確認したため、同12:00までに漏えいの原因となったプログラムを削除いたしました。
その後、詳細な調査を行なった結果、同16:30までに特定のお客さまの個人情報の一部が漏えいしたことを確認いたしました。
2. 個人情報漏えい状況
【原因】
第三者による「ALBA.Net」の Web サーバーへの不正アクセス(SQLインジェクション)
【情報漏えいの対象のお客さま】
「ALBA.Net」に2005年9月30日以前に会員登録されたお客さま(計 1,000名様)
【内容】
氏名(姓・名)、カナ(姓・名)、生年月日、電話番号、性別
※クレジットカード情報については一切漏えいしておりません。
3. 実施済の対策
(1)原因となったプログラムの削除(一部のサービスの停止)
(2)今回のアクセス元からのアクセスを不可とする設定
4.再発防止策について
(1)原因となったプログラムの改修(セキュリティ対策の実施)
(2)Webサーバーへの不正アクセス自体を防御する仕組みの導入
なお、弊社は、今回の何者かによる不正アクセスにつきまして、警視庁に被害の相談を行っております。
5.本件に関するお問い合わせ窓口
≪クロスプラネット株式会社≫
・期 間: 2016 年2 月 27 日(土)―2016 年 3月 31日(木)
・TEL :0120-0120-15(フリーダイヤル)
・受付時間:10 時―19 時
弊社では今回の事態を真摯に受け止め、二度とこのような事態を起こさぬよう全力を挙げて再発防止に取り組み、個人情報の保護に万全を尽くす所存でございます。
また、お客さまに安心してご利用いただけるサービスの提供を最重要課題として、不正アクセスなどの犯罪行為には厳正に対処してまいります。
以上
2016年2月26日
各位
ゴルフ情報Webサイト「ALBA.Net」への不正アクセスによる
一部個人情報漏えいに関するお詫び
株式会社ALBA
平素より弊社サービスをご利用いただきまして、誠にありがとうございます。
このたび、株式会社ALBAが共同運営パートナーとして参画しておりますゴルフ情報Webサイト「ALBA.Net」(以降「ALBA.Net」)の Web サーバーに対し、 第三者による不正アクセスがあり、一部のお客さまの個人情報が漏えいしたことが判明いたしました。
本件に関する概要と対応につきましては、クロスプラネット株式会社からの「お詫びとお知らせ」の通りとなりますが、お客さまをはじめ、関係者の皆さまに多大なるご迷惑およびご心配をおかけしておりますことを、ここに深くお詫び申し上げます。
弊社では今回の事態を真摯に受け止め、二度とこのような事態を起こさぬよう、システム管理を担当しているクロスプラネット株式会社に強く求めていくと共に、全力を挙げて再発防止に取り組み、個人情報の保護に万全を尽くす所存でございます。
また、お客さまに安心してご利用いただけるサービスの提供を最重要課題として、不正アクセスなどの犯罪行為には厳正に対処してまいります。
以上