ページ本文へ
サンドラッグ
ホーム > ニュースリリース > 2018年度 > 当社からの仮登録メールにつきまして

ニュースリリース 2018年度

当社からの仮登録メールにつきまして

お客様各位                                                     
                                                                                                                          2018年12月6日更新
 
2018年11月30日におきまして、サンドラッグe-shop本店の新規会員登録の
【仮登録のご案内メール】がお心当たりの無いお客様に配信されていることが判明致しましたが、
現在では収束しております。 該当のお客様にはご心配をお掛け致しましたこと、
心よりお詫び申し上げます。
 
 【原因と対応状況及びセキュリティの改善について】
 
●原因
調査の結果、第三者が他サイト等より不正に取得したお客様のメールアドレスを
弊社サイトへ入力を行い、仮登録の受付手続きを行っていたことを確認致しました。
 
●対応状況
 1)お心当たりの無い会員登録は行わないように当社の運営する各サイトへ掲示致しました。
 2)新規の会員登録機能を閉鎖致しました。
 3)一部のお客様のアカウントをロックし、メールにてご連絡を致しました。
 4)問題を引き起こしたシステムからのアクセスを拒否致しました。
 5)問題を引き起こしたサービスプロバイダへサービスの不正利用の報告をしました。
 6)攻撃に対する弊社セキュリティシステムの改善を行いました。
 
 ※新規会員登録ページにつきましては安全性の確認が出来ましたので、12月6日午前7:30より再開致しました。
 
●セキュリティ改善項目
 1)仮登録の受付手続きをする際に、機械的に大量の不正アクセスが出来ない仕組みを追加致しました。
 2)仮登録の受付手続きにて、機械的に大量に入力できないよう、画像認証システムを追加致しました。
 
 【お客様へのお願い】
 引き続き、お心当たりの無い会員登録は行わないようにお願い致します。
 (弊社会員登録は仮登録申請から、会員登録を行う2段階で行っております、 メール配信より20分以内のお手続きを行わないと
会員登録用URLは無効となります。お心当たりの無い会員登録メールが届いた場合はそのまま削除をお願い致します。)
 
 最後に、他の第三者がメールアドレスを取得している可能性がございますので、
メールアドレスの変更のご検討と定期的なパスワード変更等を行って頂きますよう、お願い申し上げます。

このページのトップへ