「よりそうeねっと」につきましては、長期間にわたるサービス停止により、多くのお客さまにご心配とご不便をお掛けいたしましたことを、深くお詫び申し上げます。
このたび、何者かの不正なアクセスにより、「よりそうeねっと」をご利用のお客さまの「よりそうeポイント」が、共通ポイントに不正交換されていたことが確認されたことから、システムを停止し、調査を進めてまいりました。
調査結果を踏まえ、以下のとおり再発防止対策を講じ、12月1日よりサービスを再開いたしましたのでお知らせいたします。
≪調査結果≫
■11月10日~15日にかけて、複数の特定のIPアドレス※から何者かにより「よりそうeねっと」に大量の不正アクセスが試みられました。
■そのほとんどは、実際には存在しないログインIDとパスワードの組み合わせだったことから、アクセスできませんでしたが、540名のお客さまについては、不正にアクセスされ、「よりそうeポイント」が共通ポイントに不正交換されたことを確認しました。
■また、不正にポイント交換されたお客さま以外にも、1,416名のお客さまが不正にアクセスされたことを確認しましたが、交換に必要な「よりそうeポイント」が貯まっていないことなどから、不正なポイント交換の被害がないことを確認しました。
■なお、当社ウェブサイトからお客さまのログインIDやパスワードが漏えいしていないことを確認したことから、何者かが当社以外から入手したログインIDやパスワードを用いて、不正なアクセスを試みたものと判断しております。
※IPアドレスとは、インターネットに接続する際に、接続サービスを行なうプロバイダなどによってコンピュータ等に割り当てられた特定の番号。
≪再発防止対策≫
■これまでご登録いただいていたお客さまのログインIDを無効化し、新たなログインIDを発行いたしました。また、お客さまのご利用再開にあたり、これまでのパスワードから新しいパスワードに変更いただきます。
■お客さまによるログインID・パスワードの適切な管理をお願いするため、当社からの定期的な注意喚起を実施いたします。
■「よりそうeねっと」への大量アクセスに対する監視機能を強化いたします。
今回の対策により、お客さまには、新しいログインIDの確認やパスワードの再設定など、お手数をお掛けいたしますことを、重ねてお詫び申し上げます。
なお、当社を騙る「なりすまし電話」や「なりすましメール」には、くれぐれもご注意いただきますよう、お願いいたします。
< お客さまへのお願い >
お客さまの安全なご利用のために、平成28年11月15日以前に会員登録いただいたすべてのお客さまに、以下の対応をお願いいたします。
○ お客さまのログインIDを当社にて変更しておりますので、新しいログインIDの確認のお申込みをお願いいたします。
○ ご利用再開にあたり、新しいパスワードへの変更をお願いいたします。
なお、今後同様の手口による被害を防止するためにも、他のサイトで使用しているパスワードとの併用などは避けていただきますよう、お願いいたします。
新しいログインIDの確認方法やパスワードの変更方法については、「ご利用再開までの流れ」をご確認ください。