写真 シューズブランドの「ムーンスター(MOONSTAR)」を運営するムーンスターが、同社のシステムサーバーに外部からの不正アクセスが行われ、一部の顧客の個人情報が漏えいした可能性があると10月2日に発表した。同社は、今年3月に第三者による不正アクセスの疑いがあることを確認しており、同月時点では情報漏えいはないとしていたが、外部専門機関や社内対策チームによる詳細な調査の結果、漏えいの可能性が確認された。
同社は不正アクセスの疑いが確認されて以降、外部のセキュリティ専門機関と連携し、社内にも対策チームを設置。影響の範囲の特定および被害拡大防止に向けた対応を進めてきた。漏えいの対象の可能性があるのは同社のオンラインストアを利用したことがある全顧客で、件数は明らかにしていない。現時点での漏えいの可能性のある情報は、氏名、住所、電話番号、メールアドレス、過去の注文情報。クレジットカード情報は保持しておらず、対象外だという。
現時点で漏えいした可能性のある情報が不特定多数に公開された事実はみられていないが、同社になりすましたフィッシングメールが一部の顧客に配信されていることが確認されている。同社の今後の対応としては、不正アクセスを受けたシステムサーバーの外部接続を遮断し、パスワードの強制変更を実施。このほか、専門事業者と連携した技術調査、システムの脆弱性対策および外部からの侵入に対する多重防御等のセキュリティ強化、個人情報に関する社内ルール・運用の見直しと社員教育の徹底を行っていく。
また、同社はムーンスターを装った不審なメール、電話、SMSへの注意を呼びかけており、身に覚えのない連絡に記載された添付ファイルを開いたり、パスワードなど認証情報、クレジットカード等の個人情報を入力したりしないように注意喚起を行っている。
◾️ムーンスターカスタマーセンター電話番号:0800-800-1792(平日 10:00〜17:00)メールアドレス:cs@moonstar.co.jp