28. April 2021
An unsere Kunden
Design X Co., Ltd.
Haruhiko Yamamoto, Vertreter des Direktoriums
Mitteilung über die Wiederaufnahme der Kreditkartenzahlungen
Wir haben nun von den jeweiligen Kartenunternehmen die Genehmigung hinsichtlich der von uns bisher ergriffenen Sicherheitsmaßnahmen erhalten, und die Kreditkartenzahlungen werden ab heute um 8:00 Uhr wieder aufgenommen. Wir möchten uns aufrichtig dafür entschuldigen, dass wir unseren Kunden und allen anderen betroffenen Parteien große Unannehmlichkeiten und Sorgen bereitet haben. Wir werden weiterhin alle möglichen Sicherheitsmaßnahmen ergreifen, um sicherzustellen, dass unsere Kunden sicher einkaufen können, und bitten Sie aufrichtig um Ihr Verständnis und Ihre Unterstützung.
Einzelheiten
1. Hintergrund der Wiederaufnahme
Der unbefugte Zugriff auf unsere Website, wie in der am 29.3. veröffentlichten „Entschuldigung und Mitteilung bezüglich des Lecks von Kreditkarteninformationen aufgrund unbefugten Zugriffs auf unsere Website“ erläutert, führte zum Abfluss von Kreditkarteninformationen einiger Kunden. Wir haben diese Angelegenheit sehr ernst genommen und Maßnahmen zur Verhinderung einer Wiederholung umgesetzt. Nach einer Untersuchung durch eine externe Ermittlungsorganisation und einer Überprüfung durch die Kartenunternehmen nehmen wir nun die Kreditkartenzahlungen wieder auf. Einzelheiten entnehmen Sie bitte den „Häufig gestellten Fragen zum Leck von Kreditkarteninformationen“.
2. Umgesetzte Sicherheitsmaßnahmen
Um zu verhindern, dass sich ein ähnlicher Vorfall jemals wieder ereignet, haben wir die folgenden Maßnahmen umgesetzt.
・Schwachstellen in der Datei-Upload-Funktion unverzüglich behoben, SELinux aktiviert und die Sicherheit gegen Manipulationen verbessert.
・Die Serverumgebung in eine sichere Public-Cloud-Umgebung auf Basis des neuesten OS/Middleware umgezogen.
・Eine fortschrittliche Firewall (WAF) eingeführt, um unbefugten Zugriff und Angriffe zu blockieren.
・Zwei-Faktor-Authentifizierung für die Serverumgebung und Verwaltungstools eingeführt.
・Antivirensoftware auf dem Server installiert und regelmäßige Virenscans durchgeführt.
・Kritische Patches auf OS-/Middleware-Ebene regelmäßig eingespielt.
・Eine FIM-Lösung (File Integrity Monitoring) eingeführt, um Manipulationen an Dateien zu erkennen.
・Zusätzlich zu den oben genannten Maßnahmen haben wir verschiedene Sicherheitsverbesserungen umgesetzt und gemäß den PCI-DSS-Anforderungen einen Informationssicherheitsrahmen etabliert sowie unsere Betriebs- und Überwachungssysteme neu aufgebaut.
3. Ausblick
In erster Linie werden wir unser Bestes tun, um die Sicherheit und Überwachung zu stärken, damit Kunden Produkte sicher kaufen können. Die Details der unbefugten Nutzung werden derzeit von den Kartenunternehmen analysiert, und die Rückmeldung an uns ist bis Ende August geplant. Bitte seien Sie nochmals versichert, dass wir sämtliche Verluste, die aus der unbefugten Nutzung entstehen, sowie die Kosten für den Ersatz der Karten vollständig erstatten werden.
4. Kontakt für Anfragen zu diesem Thema
≪Design X Co., Ltd. Kundenservice≫
・Öffnungszeiten: 9:00–18:00 Uhr (außer samstags, sonntags und an Feiertagen)
・Telefonnummer: gebührenfrei 0120-978882
・E-Mail-Adresse: contact@designx.co.jp
Ende