弊社通販サイト「ノジマオンライン」において、外部で不正に取得されたと思われるメールアドレス・パスワードを使った「なりすまし」によるアクセスがあり、第三者によって、お客様情報が一部改ざんや閲覧された可能性、ならびに不正注文等が行われたことが判明しました。
本件につきまして下記の通りご報告申し上げます。
記
(1)経緯
(2)被害状況
現在確認されている被害は下記の通りです
また、なりすましによる注文の決済は、ログイン後の画面で、記憶させているクレジットカード情報を利用して注文を進めておりました。(お客様の任意でカード情報を記録できる仕様ですが、カード番号等の表示はされません)
なお、なりすましによる注文は、注文時、又は出荷時にすべて弊社でキャンセルをしております。
(3)第三者による閲覧の可能性がある個人情報について
お客様の住所、氏名、電話番号、生年月日、性別
※クレジットカード番号等の情報は非保持の為、閲覧されておりません。
(1)強度の低いパスワードを設定できない様変更
(2)クレジットカード情報の非保持化
(3)機械的なアクセスを防ぐプログラムのリリース
※(1)については2016年より導入済みです。(2)については2017年より導入済みです。
弊社では本件を受け、第三者セキュリティ専門会社等と連携し、画像認証など機械的なアクセスを防ぐなど、更なるセキュリティシステムの強化を行うことで、再発防止とお客様にご安心してご利用いただける環境の実現に努めてまいります。
以上
<本件に関するお客様からのお問い合わせ先>
ノジマオンライン お客様窓口
045-228-1614
<本件に関する報道機関からのお問い合わせ先>
人事総務部 総務グループ 田中
お問い合わせ窓口 URL:
http://www.nojima.co.jp/
corporation/massmedia/