【セキュリティ事件簿#2024-409】ジェイテクトSTINGS 公式オンラインショップにおける個人情報流出の可能性について 2024/9/16

 

この度、ジェイテクトSTINGS公式オンラインショップにおいて、個人情報の漏えいの可能性が確認されましたので、お詫びとご報告をさせていただきます。

ジェイテクトSTINGS公式オンラインショップでは、発送業務をHYPグループ株式会社(以下「HYPグループ」)に委託し、HYPグループは倉庫管理システム開発保守を株式会社関通(以下「関通」)へ委託しております。

2024年9月14日(土)に関通よりランサムウェアによるサイバー攻撃を受けて個人情報漏えいの可能性があるとの報告を受けました。

現在、漏えいの可能性がある個人情報は以下のとおりです。

〔公式オンラインショップご利用のお客様の個人情報〕

氏名、住所、電話番号、メールアドレス、決済方法※、生年月日、性別、ご購入商品

※・・・決済方法区分(クレジットカード/PayPay/代引き)のみとなり、クレジットカード番号など決済に関わる情報流出の可能性はございません。

個人情報漏えいの事実と対象者、その他詳細については現在調査中となります。

詳細が判明次第、ご報告させていただきます。

〔調査・報告スケジュール〕

9月15日(日):データ調査開始(関通および外部専門会社による)

9月15日(日)から約一週間後:中間報告速報予定

9月15日(日)から三~四週間後:確定報告予定

なお、攻撃を受けたサーバーへの受注情報の送信は9月11日(水)を最後に行っておりません。

また、関通からの報告を受け、9月14日(土)にオンラインショップを一時閉鎖しております。(再開時期未定)

9月12日(木)以降にご注文いただいた商品につきましては当該システムにデータ送信は行わず、直接弊社より順次発送させていただきます。

弊社オンラインショップをご利用いただきましたお客様には多大なご心配とご迷惑をおかけしておりますこと、深くお詫び申し上げます。

今後の調査および事実確認の結果につきましては随時ご報告させていただくと共に、委託先であるHYPグループおよび関通と共に再発防止に真摯に取り組んで参ります。

リリース文アーカイブ