ラベル セキュリティ の投稿を表示しています。 すべての投稿を表示
ラベル セキュリティ の投稿を表示しています。 すべての投稿を表示

2020年11月18日水曜日

不正アクセスに関するお詫びとお知らせ

 本メールは、重要なお知らせのため、メール配信を希望されていないお客様にもお送りしております。


━━━━━━━━━━━━━━━━━━━━━━━

[重要] 弊社が運営する○○○への不正アクセス事象に関するお詫びとお知らせ

━━━━━━━━━━━━━━━━━━━━━━━


20**年**月**日

お客様各位                                                                     

○○○ 株式会社

   

このたび、弊社が運営する「○○○(https://○○○.com/)」におきまして、お客様の個人情報が不正に引き出されたことが判明しました。

大変に申し訳ございません。

弊社において**月**日に、個人情報流出の可能性があることを認識し、外部の調査会社による調査を行った結果、**月**日から**月**日にかけて不正アクセスが発生しており、お客様の個人情報を含む情報(メールアドレス、暗号化されたパスワード)が最大で ●●万件引き出された事実が判明しました。その他の詳細については現在も調査中であり、新たな事実が判明次第、早急に公表させていただきます。

なお、クレジットカード情報および金融機関口座情報などの決済関連情報、住所、電話番号などの情報が引き出された事実は確認されておりません。

また、現時点では二次被害は確認されておりません。


弊社においては、今回の不正アクセス経路を遮断しセキュリティを強化した上で、**月**日に アカウントのセキュリティの万全を期すため、全てのパスワードの再設定が必須となる措置を行いました。パスワードの再設定手順につきましては、本案内の下部をご確認ください。なお、○○○で利用していたパスワードと同一のものを他社サービスでもご利用の場合は、念のため、パスワードをご変更くださいますようお願いいたします。

また、本件に関するお客様のお問い合わせ専用のカスタマーサポートセンターを開設いたしました。ご不明な点がございましたら、下記問い合わせ窓口までお問い合わせくださいませ。

お客様をはじめ、関係者の皆様に多大なるご迷惑およびご心配をおかけする事態となりましたこと、重ねて深くお詫び申し上げます。


 

<本件に関する問い合わせ窓口>

○○○ 株式会社

お客様(日本語対応のみ):

専用カスタマーサポートセンター 受付時間 10:00~18:00

TEL 0120-***-***

E-MAIL *****@○○○.com

 

<パスワードの変更方法>

1.パソコンまたはスマートフォンのブラウザより、○○○サイト(https://○○○.com/user/forgot_password)にアクセスします。

2.アカウント登録メールアドレスを入力し、「パスワードを再設定」ボタンをクリックします。

3.『お送りしたメールの内容に従ってパスワードを再設定してください』が表示されます。

4.入力したメールアドレス宛にメールが届きますので、メール内にある「パスワードを再設定」ボタンをクリックします。

メールは迷惑メールフォルダ内もご確認ください。

5.パスワードの再設定画面が開きます。

6.新しいパスワードを入力し、「パスワードを再設定」をクリックします。パスワードには下記の条件が必要です。

-8文字以上

-英小文字を含む

-英大文字を含む

-数字を含む

-特殊文字(!?#など)を含む

7.これでパスワードの再設定が完了します。

 

ヘルプページ:https://help.○○○.com/support/password


2011年12月6日火曜日

お詫び

IT企業がお詫びをするとき:

1.お詫び文言を画像にして検索避け
2.iframeタグを使って検索避け←new!!




平成○年○月○日
○○○株式会社

お客様情報の取得に関するお詫びとご説明

○○○株式会社(本社:東京都○○区、代表取締役社長:○○○)が提供する○○○○サービス「○○○」について、各方面より個人情報等の観点から問題があるとのご指摘を受けました。つきましては、下記に本件に関します状況をご説明いたします。

経緯と問題点
弊社のサービスは、○○○中に○○○が表示される○○○○の提供となりますが、当該サービスを実施するにあたり、利用者の以下の情報を取得していました。

・○○○○
・○○○○
・○○○○
・○○○○

Twitter ID、FACEBOOKアカウントIDにつきましては、簡易に把握できるセキュリティ強化のための情報として、自動的に取得しておりました。
事前の利用者の承諾なく、Twitter ID、FACEBOOKアカウントIDを取得したこと、これにより利用者の皆様方に不安を与えてしまったことについて、深くお詫び申し上げます。
また、提携企業様に対しても、上記情報の取得(特にFacebookアカウントID・Twitter IDの取得)についての説明をしておりませんでした。

なお、上記の情報について、コネクトフリーの端末設置店舗や提携先等を含め、第三者に開示したことはなく、利用を行ったことも一切ございません。また、上記以外の情報は、一切取得しておりません。

また、弊社は、ユニークユーザ数の把握のために、Google Analyticsを用いておりました。こちらも、ユニークユーザ数の把握以外の目的に利用したことは一切ございません。

なお、amazonアフィリエイトプログラムにつきましては、特定の1店舗のみにて試験的に実施したものとなりますが、こちらにおきましても、上記情報以外の情報(例えばお買い物に関する情報等)は、一切取得しておりません。


弊社の対応とお詫び

このたびは、利用者の皆様ならびに関係者の方々には多大なご迷惑、ご心配をおかけすることに至りましたこと、深くお詫び申し上げます。今回のご指摘を受け、以下の対応を本日付で取りました。

・Google Analyticsの利用の中止(平成○○年○○月○○日実施)
・Twitter ID、FACEBOOKアカウントIDの収得の中止(平成○○年○○月○○日実施)
・Amazonアフィリエイトプログラムのテスト運用の中止(平成○○年○○月○○日実施)
・自動的に保存されていたMACアドレス等のログの削除(平成○○年○○月○○日実施)

また、以下の事項につきましても近日中に対応いたします。
・プライバシーポリシーの改訂
・承諾画面の追加(現在検討中)

弊社では、このような状況を受け、本件に関する専用のメールアドレス「お客様問合せ窓口」(support*○○○.jp →*を@に変換の上ご送付ください)を設置し、今回のお問合せに対応いたします。

なお、本件に関する調査内容、およびお客様対応などにつきましては、○○○株式会社のホームページ等にて随時ご報告申し上げます。

弊社は、情報の開示と告知、セキュリティ体制をより一層強化し、今回のような問題の再発防止に全社的に取り組んでまいります。

2011年11月8日火曜日

IDが不正に利用された疑いがあるときに、そのユーザーに送る文章

これまで ****ID ######に登録されたことのないコンピュータまたはデバイスから、この ****ID を使って*** Store で *****Online が購入されました。

ご購入がご本人様によるものである場合は、このメールへの対応は必要ありません。このメールは、ご本人様によるご購入である事を確認する為に送信されています。

万が一この購入に心当たりがない場合は、***.***.com からパスワードを変更することをおすすめします。パスワード変更後に ***ID:アカウントのセキュリティを保護するヒント を参考にしてください。

今後ともよろしくお願いします。

******