お客様各位
株式会社ECロボ
<ご報告とお詫び>
このたび弊社オンラインサイト(http://www.otterbox.jp/)(以下「本サイト」といいます)において第三者からの不正アクセスが確認され、以下の期間に本サイトにてクレジットカードでご注文を頂いたお客様の個人情報及びクレジットカード情報が抜き取られた可能性があることが判明いたしました。事象発覚同日に、皆さまの情報のセキュリティを保護・確認したうえで、原因究明にあたりましたが、一時的に二次災害を防止するためクレジットカード決済機能を本サイト上で無効とさせていただきました。
お客様には多大なるご不安、ご迷惑をお掛けしておりますことを心よりお詫び申しあげます。以下経緯とお客様への対応方針となります。
1. 経緯
2016年3月2月に決済代行会社より漏洩の疑いをご指摘いただきました。また、3月2日に決済代行会社より情報をいただいた調査会社「Payment Card Forensics 株式会社」(以下、「PCF社」といいます。)に調査照会をし、3月4日に調査を委託しました。調査の結果、外部からの不正アクセスがあり、第三者による個人情報及びクレジットカード情報の閲覧があり、不正に取得された可能性があることが判明いたしました(3月31日付けのPCF社最終報告より)。
不正アクセスの対象となったのは2015年5月19日から2016年3月2日に本サイトでクレジットカードをご利用いただいたお客様、延べ397件分の個人情報及びクレジットカード情報となります。
【対象項目】
氏名(カード会員名)、住所およびメールアドレス、クレジットカード番号、有効期限、セキュリティコード
2. お客様への対応
上記期間中に弊社本サイトにてクレジットカード決済をされたお客様に関しましては、第三者の不正アクセスの対象となった可能性がございます。つきましては、クレジットカードの再発行手数料はお客様にご負担がないように対応することをクレジットカード会社に依頼しておりますので、再発行をご希望の場合、お手数ですがクレジットカード裏面に記載されているカード発行会社にお問い合わせいただくようにお願いいたします。また2次被害を防ぐためにクレジットカード会社にモニタリングを強化するよう依頼しておりますが、カードのご利用明細に身に覚えのない請求が無いか、ご注意いただきますようお願いいたします。万が一心当たりの無い請求があった場合、お手数ですが同様にカード発行会社にお問い合わせいただくようにお願いいたします。
また、今回の事象につきましてはシステム改修を行いさらにセキュリティを強化して再開する予定です。弊社では以降同様事象の発生がないよう再発防止に取組み、より安全な環境で安心してお買い物いただけるよう努めさせていただく所存でございますので、何卒よろしくお願い申しあげます。