TOP > INFORMATION > 弊社が運営する「ショコラ ベルアメール」のオンラインショップへの不正アクセスによる個人情…

INFORMATION インフォメーション

弊社が運営する「ショコラ ベルアメール」のオンラインショップへの不正アクセスによる個人情報流出に関するお詫びとお知らせ

弊社が運営する「ショコラ ベルアメール」のオンラインショップへの不正アクセスによる個人情報流出に関するお詫びとお知らせ

 このたび、弊社が運営する「ショコラ ベルアメール」のオンラインショップにおきまして、外部の第三者による不正アクセスを受け、お客様のクレジットカード情報(1,045件)が流出した可能性があることが判明いたしました。
 お客様をはじめ、関係者の皆様に多大なるご迷惑およびご心配をおかけする事態となりましたこと、深くお詫び申し上げます。
 なお、個人情報が流出した可能性のあるお客様には、本日より、電子メールおよび書状にてお詫びとお知らせを個別にご連絡申し上げております。弊社では、今回の事態を厳粛に受け止め、再発防止のための対策を講じてまいります。
 お客様をはじめ関係者の皆様には重ねてお詫びを申し上げますとともに、本件に関する概要につきまして、下記の通りご報告いたします。

1.経緯

 平成31年1月21日、ご利用のお客様から、ベルアメールのオンラインショップ上に決済フォームが二つ存在しているとのご連絡があり、それを利用した場合のクレジットカード情報流出懸念についてご指摘をいただきました。それを受けて弊社は、平成31年1月21日に弊社が運営する「ショコラ ベルアメール」のオンラインショップでのカード決済を停止いたしました。
 同時に、専門の第三者調査機関(P.C.F. FRONTEO株式会社)による調査も開始いたしました。平成31年2月20日、調査機関による調査が完了し、当該調査結果によりますと、平成30年8月2日から「ショコラ ベルアメール」のオンラインショップサイトに外部の第三者による不正アクセスがあったと想定され、また、平成30年8月6日に本オンラインショップにおいてお客様情報入力画面とクレジットカード情報入力画面の間にフィッシングサイト(偽のクレジットカード情報の入力画面)が差し込まれていることが確認されました。これにより、平成30年8月6日~平成31年1月21日の期間に「ショコラ ベルアメール」のオンラインショップからフィッシングサイトにクレジットカード情報を入力されたお客様のクレジットカード情報が流出した可能性があることを確認いたしました。
 上述した全容が解明できたため、本日の発表に至りました。

2.個人情報流出状況

(1)原因
 弊社が運営する「ショコラ ベルアメール」のオンラインショップのシステムの一部のセキュリティの脆弱性をついたことによる外部の第三者の不正アクセス

(2)個人情報流出の可能性があるお客様
 平成30年8月6日から不正プログラムを除去した平成31年1月21日までの間に、「ショコラ ベルアメール」のオンラインショップにおいてクレジットカード決済をされたお客様1,045名で、流出した可能性のある情報は以下のとおりでございます。なお、お客様ご自身及び商品の送付先様の住所、電話番号、メールアドレス、生年月日等の等情報につきましては、流出は確認されておりません。
 ・カード会員名
 ・カード番号
 ・有効期限
 ・セキュリティコード

 上記に該当する1,045名のお客様については、別途、電子メールおよび書状にて 個別にご連絡申し上げます。

※なお、弊社で運営しております「ベルアメール 京都別邸」、「セバスチャン・ブイエ」のオンラインショップにつきましては、不正アクセスの痕跡はございません。また、「ショコラベルアメール」を含む各ブランドの直営各店舗にてクレジットカードをご利用いただいたお客様に関しましても、本件不正アクセスによる影響はございません。

3.お客様へのお願い

 既に弊社では、クレジットカード会社と連携し、流出した可能性がありクレジットカード番号を特定できたクレジットカード(以下「対象カード」といいます。)による取引のモニタリングを継続して実施し、不正利用の防止に努めております。
 お客様におかれましても、誠に恐縮ではございますがクレジットカードのご利用明細書に身に覚えのない請求項目がないか、今一度ご確認をお願いいたします。万が一、身に覚えのない請求項目の記載があった場合は、たいへんお手数ですが同クレジットカードの裏面に記載のカード会社にお問い合わせいただきますよう、併せてお願い申し上げます。
 なお、お客様が対象カードにおけるクレジットカードの差し替えをご希望される場合、カード再発行の手数料につきましてはお客様にご負担をお掛けしないよう、弊社よりクレジットカード会社に依頼しております。対象カード以外のクレジットカードの再発行をご希望される場合の手数料につきましては、各カード会社により対応は異なりますのでご注意ください。
 なお、本件につきまして、弊社から個々のお客様にご連絡しクレジットカード番号をお聞きすることは一切ございません。

4.本件の公表時期について

 本件の公表時期に関しまして、平成31年1月21日の個人情報流出の危惧認識から、今回の公表に至るまで、調査等で時間を要しましたことを深くお詫び申し上げます。いつ公表すべきかについては種々の観点から検討を重ねてきましたが、クレジットカード決済代行会社と協議の上で、正確な調査結果が判明しない中間段階でお客様にご連絡し、事態を公表することはかえって事態を混乱させ、お客様に更なるご迷惑をお掛けしてしまう可能性が否定できないため、各クレジットカード会社及び一般社団法人日本クレジット協会の指針に従い、事実の解明と不正利用への対応準備を整えてから告知を行うことが相当であると判断し、本件のご連絡及び公表は第三者調査機関の調査結果及び各クレジットカード会社との連携を待ってから行わせていただきました。

5.再発防止策および「ショコラ ベルアメール」のオンラインショップの再開について

 弊社はこのたびの事態を厳粛に受け止め、調査結果を踏まえてシステムのセキュリティ対策および監視体制の強化を行い、再発防止を図ってまいります。

 改修後の「ショコラ ベルアメール」のオンラインショップの再開日につきましては、決定次第、改めて「ショコラ ベルアメール」及び弊社のWebサイト上にてお知らせいたします。
 また、弊社は今回の不正アクセスにつきまして、個人情報保護委員会には平成31年1月25日に報告済みであり、また、所轄警察である高輪警察署にも平成31年1月22日に被害申告しており、今後捜査にも全面的に協力してまいります。

6.本件に関するお問い合わせ窓口

 ご不明な点や、万一不審なメール・電話等がございました際には、大変お手数ですが、以下のお問い合わせ先までご一報いただけますようお願い申し上げます。

≪ショコラ ベルアメール オンラインショップ お客様相談窓口≫
・受付時間:10:00~18:00(土・日・祝日除く)  
・電話番号:フリーダイヤル0120―167―897

お電話が繋がりにくい場合はこちらの Q&A もご覧ください。