Vector


不正アクセスに関する最新状況のご報告
Last Updated:2012.06.12

 平成24年3月22日付「不正アクセスによるお客さま情報流出の可能性に関するお知らせ」でご報告させていただきました件では、お客さまならびに関係各社に多大なご迷惑をおかけしましたことをあらためてお詫び申し上げます。
 本件に関して、本日までの最新状況を下記のとおりご報告させていただきます。
株式会社ベクター
代表取締役社長 梶並 伸博


■ 不正アクセス発見の経緯と初期の対応
 2012年3月21日(水)02:30ごろ、当社一部サーバに異常が発生し、当社システム担当者が対応したところ、3月19日(月)20:55 ごろから3月21日(水)00:01ごろまでにかけて、4回の不正アクセスと思われる痕跡があることを発見し、直ちに調査を開始するとともに、以下の対応を実施いたしました。
  1. 不正アクセスが検知されたサーバのネットワークから切り離し
  2. クレジットカード会社の要請に基づきクレジットカード決済を停止
  3. 外部調査機関2社(株式会社ラック、ベライゾンジャパン合同会社)への調査依頼
■ 流出の可能性がある個人情報
 不正アクセスされた個人情報を保持するサーバには、 2008年2月以降に、
  • 弊社でソフトウェアを購入された方
  • 弊社PC向けオンラインゲームで、課金サービスをご利用になられた方
のうち、一部の方の個人情報の一部(最大で26万1,161件)が保存されており、その一部にはクレジットカードの情報も含まれております。
■ 調査状況ならびに調査体制
 弊社では、3月21日以降、調査対策委員会を設置し、外部調査機関2社(株式会社ラック、ベライゾンジャパン合同会社)と連携し、原因究明および被害実態の継続的な調査、調査結果に基づく対策を実施しております。
■ セキュリティ強化対策に関して
 当社は、セキュリティ強化に関して専門会社のアドバイスを受けながら対策を実施しております。これまでに実施しました対策は次のとおりです。
(1) アクセス制限の強化
ファイアウォールの設定強化ならびに業務別ネットワークセグメント間のアクセス制限強化により、不正アクセスの排除を行いました。
(2) 個人情報の削減と暗号化
社内業務用として保持すべき個人情報を大幅に削減するとともに、保持する重要情報に関しては暗号化を実施いたしました。
(3) 専用機器の設置ならびにモニタリングの開始
通信を監視・制限する専用機器を設置し、社内外からの通信を専門会社による常時監視体制下に置くことで、異常アクセスの検知・遮断を可能にいたしました。
(4) ID、パスワードシステムの強化
弊社のID、パスワードシステムを改定し、セキュリティ強化を実施します。またワンタイムパスワードシステムも導入いたします。

また、今後計画しております主な対策は次のとおりです。
(5) ネットワーク構成全体の見直しによる堅牢なセキュリティの実現
(6) さらなるアクセス権限の厳格化による社内セキュリティレベルの向上
(7) PCIDSSの取得とクレジットカード決済サービスの再開

※PCIDSSとは:加盟店・決済代行事業者が取り扱うカード会員のクレジットカード情報・取引情報を安全に守るために、国際ペイメントブランド5社が共同で策定した、クレジット業界におけるグローバルセキュリティ基準です。
■ 現在の状況について
 これまでに実施した各種セキュリティ強化対策により、現時点の調査結果では、個人情報を保持しているサーバに対しては、3月23日(金)12時10分以降、不正アクセスならびに痕跡を検知しておりません。
 これらの結果より、当社としては、個人情報に関する一定の安全性確保ができたと考えております。
■ 今後のスケジュール
 現在、専門会社2社との協力のもと、不正アクセスの経路・手段ならびに実際の被害の調査を継続しております。当該専門会社からの調査完了は6月中となる見込みで、この結果を受けて最終結果をご報告する予定です。
■ 本件に関してお客さまからよくいただくご質問と回答(FAQ)
Q. 私の個人情報が流出したのでしょうか?
Q. ベクターからの連絡がないのはなぜでしょうか? 私の情報は流出の可能性がないからでしょうか?
Q. 登録してあるパスワードは変更した方がよいのでしょうか?
Q. 今後どのようなことに注意すればよいのでしょうか?
Q. クレジットカードを再発行する場合の手数料はどうなるのでしょうか?
Q. ベクターのサービスでクレジットカードは使えないのでしょうか?
Q. ベクターのソフトライブラリからソフトをダウンロードして大丈夫でしょうか?
Q. ベクターのゲームを継続してプレイしても大丈夫でしょうか?
Q. ワンタイムパスワードとは何ですか?
■ お問い合わせ
 本件に関してお客さまからよくいただくご質問と回答(FAQ)をご覧いただいても、不明な点がある場合は、以下にお問い合わせください。
【本件に関する特設お問い合わせ窓口】
〒160-0023 東京都新宿区西新宿8-14-24西新宿KFビル5F
TEL:0800-100-6711 / メール:spcall@vector.co.jp
受付時間:10:00〜18:00(土曜日・日曜日・祝日を除く)

(c) 2012 Vector Inc. All Rights Reserved.