28 avril 2021
À nos clients
Design X Co., Ltd.
Haruhiko Yamamoto, directeur représentant
Avis de reprise des paiements par carte de crédit
Nous avons désormais reçu l’approbation de chaque société de cartes concernant les mesures de sécurité que nous avons mises en place à ce jour, et les paiements par carte de crédit reprendront à partir de 8 h aujourd’hui. Nous tenons à présenter nos excuses les plus sincères pour les désagréments considérables et les inquiétudes causés à nos clients et à toutes les autres parties concernées. Nous continuerons à prendre toutes les mesures de sécurité possibles afin de garantir que nos clients puissent effectuer leurs achats en toute sécurité, et nous vous demandons sincèrement votre compréhension et votre soutien.
Détails
1. Contexte de la reprise
L’accès non autorisé à notre site, comme expliqué dans le "Excuses et avis concernant la fuite d’informations de cartes de crédit due à un accès non autorisé à notre site web" publié le 29/03, a entraîné la fuite des informations de carte de crédit de certains clients. Nous avons pris cette affaire très au sérieux et avons mis en œuvre des mesures pour éviter toute récidive. À la suite d’une enquête menée par un organisme d’enquête tiers et d’un contrôle effectué par les sociétés de cartes, nous reprenons désormais les paiements par carte de crédit. Pour plus de détails, veuillez consulter la "Foire aux questions concernant la fuite d’informations de carte de crédit."
2. Mesures de sécurité mises en œuvre
Afin d’éviter qu’un incident similaire ne se reproduise, nous avons mis en œuvre les mesures suivantes.
・Correction immédiate des vulnérabilités de la fonction de téléversement de fichiers, activation de SELinux et amélioration de la sécurité contre toute altération.
・Migration de l’environnement serveur vers un environnement de cloud public sécurisé basé sur le système d’exploitation/le middleware les plus récents.
・Introduction d’un pare-feu avancé (WAF) pour bloquer les accès non autorisés et les attaques.
・Introduction de l’authentification à deux facteurs pour l’environnement serveur et les outils d’administration.
・Installation d’un logiciel antivirus sur le serveur et exécution de scans antivirus réguliers.
・Application régulière des correctifs critiques au niveau du système d’exploitation/du middleware.
・Introduction d’une solution FIM (File Integrity Monitoring) pour détecter toute altération des fichiers.
・En plus de ce qui précède, nous avons mis en place diverses améliorations de sécurité et, conformément aux exigences PCI DSS, établi un cadre de sécurité de l’information et reconstruit nos systèmes d’exploitation et de surveillance.
3. À l’avenir
Avant tout, nous ferons tout notre possible pour renforcer la sécurité et la surveillance afin que les clients puissent acheter des produits en toute sécurité. Les détails de l’utilisation non autorisée sont actuellement analysés par les sociétés de cartes, et leur rapport est prévu d’ici fin août. Une fois de plus, soyez assurés que nous indemniserons intégralement toute perte résultant de l’utilisation non autorisée, ainsi que les frais de remplacement des cartes.
4. Contact pour toute demande concernant cette affaire
≪Service clientèle de Design X Co., Ltd.≫
・Horaires : 9 h–18 h (hors samedis, dimanches et jours fériés)
・Numéro de téléphone : gratuit 0120-978882
・Adresse e-mail : contact@designx.co.jp
Fin