【セキュリティ事件簿#2024-410】CHOYA shops株式会社 業務委託先への不正アクセスに関するお知らせ 2024/9/13

 

この度、梅体験専門店「蝶矢」オンラインショップの出荷業務委託先である株式会社関通(以下、関通)のサーバが外部からの不正アクセスを受け、一部の個人情報漏洩のおそれがあることが判明しました。お客様に多大なるご迷惑とご心配をおかけすることとなり深くお詫び申し上げます。

すでにネットワークを遮断しており、現時点で不正使用などの二次被害は確認されておりません。

下記に詳細をご報告させていただきます。

概要

2024年9月12日18時15分頃、関通の一部サーバにて、ランサムウエアウイルス感染による不正アクセスを受けシステム停止が発生しました。当社は商品発送のため、関通に顧客情報(氏名・住所・電話番号)を委託しており、その情報も保管されております。情報漏洩の有無については現在、外部専門機関による調査中でございます。すでにネットワークを遮断し出荷作業にあたっており、現時点で不正使用などの二次被害は確認されておりません。

漏洩のおそれのある個人情報

梅体験専門店「蝶矢」オンラインショップにてお客様の配送に関わる情報(送付先・ご依頼主)のうち、

氏名・ご住所・お電話番号

※クレジットカード情報など決済に関わる個人情報は取り扱っておりません。

対象人数

約19,000名

対象期間

2021年1月~2024年9月12日までの出荷分

現在の状況

関通を通じて関係官庁ならびに警察関係者には報告ならびに相談をしております。侵害調査と緊急対策のために、外部のセキュリティ専門家を起用し、本件被害の全容解明と復旧、さらには再発防止に向けて総力を挙げて取り組んでいるところです。

今後、お知らせすべき事項が明らかになりました場合には、速やかに開示を行います。

リリース文アーカイブ