個人情報漏えいに関するお詫びとお知らせ
2025年10月20日
お客様各位
株式会社フクヨシ
弊社が運営する「フクヨシショッピングサイト」への不正アクセスによる
個人情報漏えいに関するお詫びとお知らせ
このたび、弊社が運営する「フクヨシ」におきまして、第三者による不正アクセスを受け、お客様のクレジットカード情報12,630件が漏洩した可能性があることが判明いたしました。
お客様をはじめ、関係者の皆様に多大なるご迷惑およびご心配をおかけする事態となりましたこと、深くお詫び申し上げます。
なお、個人情報が漏洩した可能性のあるお客様には、本日より、電子メールおよび書状にてお詫びとお知らせを個別にご連絡申し上げております。
弊社では、今回の事態を厳粛に受け止め、再発防止のための対策を講じてまいります。
お客様をはじめ関係者の皆様には重ねてお詫びを申し上げますとともに、本件に関する概要につきまして、下記の通りご報告いたします。
記
1.経緯
2024年7月16日、神奈川県警サイバー犯罪課より、悪性ファイルが存在する疑いに関する通報を受けました。その後、2024年8月19日、神奈川県警サイバー犯罪課による調査結果を受け、2024年8月20日に弊社サイトを閉鎖(メンテナンスページへリダイレクト)いたしました。
同時に、第三者調査機関による調査も開始いたしました。2024年11月19日、調査機関による調査が完了し、2021年3月31日~2024年8月9日の期間に「フクヨシショッピングサイト」で購入されたお客様クレジットカード情報が漏洩し、一部のお客様のクレジットカード情報が不正利用された可能性があることを確認いたしました。
以上の事実が確認できたため、本日の発表に至りました。
2.個人情報漏洩状況
(1)原因
弊社が運営する「旧フクヨシショッピングサイト」のシステムの一部の脆弱性をついたことによる第三者の不正アクセスにより、ペイメントアプリケーションの改ざんが行われたため。
(2)個人情報漏洩の可能性があるお客様
2021年3月31日~2024年8月9日の期間中に「旧フクヨシショッピングサイト」においてクレジットカード決済をされたお客様12,630件で、漏洩した可能性のある情報は以下のとおりです。
・カード会員名 ・カード番号
・有効期限 ・セキュリティコード
・メールアドレス ・パスワード
・電話番号
上記に該当する12,630件のお客様については、別途、電子メールおよび書状にて個別にご連絡申し上げます 。
3.お客様へのお願い
既に弊社では、クレジットカード会社と連携し、漏洩した可能性のあるクレジットカードによる取引のモニタリングを継続して実施し、不正利用の防止に努めております。
お客様におかれましても、誠に恐縮ではございますがクレジットカードのご利用明細書に身に覚えのない請求項目がないか、今一度ご確認をお願いいたします。万が一、身に覚えのない請求項目の記載があった場合は、たいへんお手数ですが同クレジットカードの裏面に記載のカード会社にお問い合わせいただきますよう、併せてお願い申し上げます。
なお、お客様がクレジットカードの差し替えをご希望される場合、カード再発行の手数料につきましてはお客様にご負担をお掛けしないよう、弊社よりクレジットカード会社に依頼しております。
4.公表が遅れた経緯について
2024年7月16日の漏洩懸念から今回の案内に至るまで、時間を要しましたことを深くお詫び申し上げます。
本来であれば疑いがある時点でお客様にご連絡し、注意を喚起するとともにお詫び申し上げるところではございましたが、不確定な情報の公開はいたずらに混乱を招き、お客様へのご迷惑を最小限に食い止める対応準備を整えてからの告知が不可欠であると判断し、発表は調査会社の調査結果、およびカード会社との連携を待ってから行うことに致しました。
今回の発表までお時間をいただきましたこと、重ねてお詫び申し上げます。
5.再発防止策ならびに弊社が運営するサイトの再開について
(1)再発防止策
このたびの不正アクセスにつきまして、お客様にご心配とご迷惑をおかけしておりますことを深くお詫び申し上げます。弊社は今回の事態を厳粛に受け止め、以下の対応を実施いたしました。
· 2024年8月20日に所轄の警察署へ被害届を提出するとともに、個人情報保護委員会へ報告を完了いたしました。
· 同日より、警察の捜査には全面的に協力してまいります。
· 現在、第三者機関のコンサルティングを受けており、すでにPCI DSS SAQ(セキュリティに関する自己問診)を作成済みです。今後は、このPCI DSSの要件に準拠した運用を徹底し、システムのセキュリティ対策および監視体制を一層強化することで、再発防止に努めてまいります。
· 2024年8月20日をもって旧カートシステムを閉鎖いたしました。
· 2024年10月24日には、関係各所にご確認いただいたうえで、会員情報(クレジットカード情報は含まれません)を除くすべてのデータを抹消いたしました。
今回の事態によりご心配をおかけしておりますこと、重ねてお詫び申し上げます。今後は、お客様に安心してご利用いただけるよう、より一層のセキュリティ強化に努めてまいります。
(2)新サイトについて
このたびの不正アクセスを受け、お客様の個人情報とクレジットカード情報を最大限に保護するため、新たなサイトを構築いたしました。
新サイトの概要
弊社では、2023年5月31日よりShopifyのカートシステムを利用した新サイトの開発を進めておりました。当初は2025年2月1日の公開を予定しておりましたが、今回の事態を厳粛に受け止め、開発を急ピッチで進め、2024年11月20日に新サイトをオープンいたしました。
カード決済の一時停止と再開について
お客様に安心してご利用いただくため、弊社は2025年2月にカード決済を一時的に停止し、厳格なセキュリティ監査とシステム強化を実施いたしました。万全の体制を構築したのち、2025年8月にShopifyシステム上でカード決済が自動的に再開されました。
しかし、これは弊社の意図しないものであり、夏季休業中のため設定変更が間に合わず、予期せぬ再開となってしまいました。
この状況を受け、カード会社からのご指摘を真摯に受け止め、2025年9月29日から当面の間、カード決済を停止いたします。決済の再開に向けては、迅速な対応を心掛け、カード会社の最終確認を経て、安全が確認でき次第、速やかに再開する所存です。
Shopifyのセキュリティ体制について
Shopifyは、世界的に厳格なセキュリティ基準をクリアしています。
· PCI DSS準拠: クレジットカード業界の国際的なセキュリティ基準であるPCI DSS(Payment Card Industry Data Security Standard)に完全に準拠しており、お客様のクレジットカード情報は安全に保護されます。
· 強固な暗号化: すべてのデータは強力なSSL暗号化で保護されています。
· 高度なセキュリティシステム: AIを搭載した不正検知システムと24時間体制のセキュリティ監視により、常に情報を守り続けています。
· 高い信頼性: 世界175万以上のビジネスに選ばれている実績が、Shopifyの安全性と信頼性を証明しています。
お客様には多大なるご不便とご迷惑をおかけいたしますが、何卒ご理解いただけますようお願い申し上げます。
6.本件に関するお問い合わせ窓口
≪株式会社フクヨシ お客様相談窓口≫
・受付時間:9:00~17:30(土・日・祝日除く)
・電話番号:045-507-2051
・FAX番号:045-507-0102
・メールアドレス:support@e-fukuyoshi.com
以 上