2013年4月5日
カルチュア・コンビニエンス・クラブ株式会社
この度、カルチュア・コンビニエンス・クラブ株式会社が運営する「Tサイト」におきまして、なりすましによる不正ログインが発生いたしました。
現在時点で判明している不正ログインの被害概要につきまして、下記のとおりご報告申し上げます。
1. 経緯
2013年3月27日、お客様より身に覚えのないTポイント利用履歴があるとのお問い合わせをいただき、該当サービスを即時停止した上、セキュリティ専門会社と連携し調査を行ったところ、お客様になりすましてIDとパスワードを使用した不正ログインによるTポイントギフトの利用が確認されました。
2. なりすまし被害が発生した時期
2013年3月26日
3. 被害の規模
なりすましによる不正ログインによってTポイントが利用をされたID数は299IDでした。
なお、調査の結果、外部からの侵入等による当社からのIDとパスワードの漏えいは確認されておりません。
4. お客様への対応
お客様情報保護の観点より、Tポイントの不正利用が確認されたお客様へは、2013年3月29日にパスワード変更等のお願いについて個別にご連絡を差し上げております。
5. 今後の対応
当社は、今回の不正ログインによるなりすまし被害を厳粛に受け止め、不正ログインの予防、検知の強化を行い、再発防止に全力で取り組んでまいります。更に、当社のサービスをご利用いただくお客様へ、定期的にパスワード変更することや、利用サイトごとに破られにくいパスワードを設定いただくなど、セキュリティの確保に関して引き続き細心の注意を払い、インターネットを安全にご利用いただくための注意喚起を行ってまいります。
【重要】 4月17日よりT-ID登録をされたすべてのお客様宛てに、下記メールの配信を開始しております。
件名:【重要なお知らせ】T会員の皆様へパスワード変更のお願い
配信元アドレス:[email protected] または [email protected]
※上記アドレスから配信しておりますので、メールをご確認ください。
本件に関するお問い合せ:http://qa.tsite.jp/info_and_news/show/30
近年、悪意をもった人が、ID・パスワード・クレジットカード番号などの、お客様の個人情報を不正に利用しようとする事象が各所で報告されています。
複数のサイトで同じIDやパスワードを使い回すことは、「なりすまし」の被害に合う危険性があります。
自己防衛のために、定期的にパスワード変更することや、利用サイトごとに、破られにくいパスワードを設定いただくことを、強くおすすめします。
■破られにくいパスワードの組み合わせや注意点
・英文字、数字を全て組み合わせた10文字以上にする。
・辞書に載っているような単語や名前(人名、地名)を避ける。
・キーボードの並びのまま(12345、qwert、adgjmpなど)を避ける。
【参考サイト】 IPA 情報処理推進機構