Mitteilung über die Wiederaufnahme der Kreditkartenzahlungen
Sehr geehrte Kunden von ApparelX Global,
Wir haben von den Kreditkartenunternehmen die Genehmigung für die von uns umgesetzten Sicherheitsmaßnahmen erhalten und werden die Kreditkartenzahlungen ab heute um 8:00 Uhr (JST) wieder aufnehmen. Wir möchten uns aufrichtig für die Unannehmlichkeiten und die Besorgnis entschuldigen, die unseren Kunden und allen anderen beteiligten Parteien entstanden sind. Wir werden weiterhin alle möglichen Sicherheitsmaßnahmen ergreifen, um die Sicherheit der Käufe unserer Kunden zu gewährleisten.
1. Hintergrund der Wiederaufnahme
Wie in der am 29. März veröffentlichten „Entschuldigung und Mitteilung zum Leck von Kreditkarteninformationen“ erläutert, wurden aufgrund eines unbefugten Zugriffs auf unsere Website die Kreditkarteninformationen einiger Kunden geleakt. Wir haben die Situation aufrichtig anerkannt und Maßnahmen ergriffen, um eine Wiederholung zu verhindern, und nach einer Untersuchung durch eine unabhängige Ermittlungsorganisation sowie einer Prüfung durch die Kreditkartenunternehmen haben wir beschlossen, die Kreditkartenzahlungen wieder aufzunehmen.
2. Umgesetzte Sicherheitsmaßnahmen
Um ähnliche Vorfälle in Zukunft zu verhindern, wurden die folgenden Maßnahmen ergriffen:
- Die Schwachstelle in der Datei-Upload-Funktion wurde umgehend behoben, und SELinux wurde aktiviert, um die Sicherheit hinsichtlich Manipulationsschutz zu verbessern. (Dezember 2020)
- Die Serverumgebung wurde in eine sichere Public-Cloud-Umgebung mit dem neuesten Betriebssystem und Middleware migriert. (Dez. 2020)
- Eine leistungsfähige Firewall (WAF) wurde installiert, um unbefugte Zugriffe und Angriffe zu blockieren. (Januar 2021)
- Für die Serverumgebung und die Verwaltungstools wurde eine Zwei-Faktor-Authentifizierung implementiert. (Februar 2021)
- Auf dem Server wurde Antivirensoftware installiert, und Virenprüfungen werden regelmäßig durchgeführt. (Feb. 2021)
- Regelmäßige Einspielung kritischer Patches auf Betriebssystem-/Middleware-Ebene. (März 2021)
- Implementierung einer FIM-Lösung (File Integrity Monitoring) zur Erkennung von Dateimanipulationen. (April 2021)
- Zusätzlich zu den oben genannten Maßnahmen haben wir ein Informationssicherheitssystem eingerichtet und das Betriebs- und Überwachungssystem gemäß den Anforderungen von PCI DSS neu aufgebaut.
3. Zukünftige Pläne
Zunächst werden wir unser Bestes tun, um die Sicherheit und Überwachung zu verstärken, damit unsere Kunden Produkte sicher kaufen können. Jedes der Kreditkartenunternehmen analysiert derzeit die tatsächliche Situation der missbräuchlichen Nutzung und wird uns bis Ende August Rückmeldung geben. Wir möchten erneut betonen, dass wir Ihnen den durch die unbefugte Nutzung entstandenen Schaden sowie die Kosten für den Ersatz der Karte vollständig erstatten werden. Bitte machen Sie sich darüber keine Sorgen.
4. Für Anfragen zu diesem Vorfall
<<Kundendienst von Design X Inc.>>
Öffnungszeiten: 9:00 bis 18:00 Uhr (Japanische Zeit, außer samstags, sonntags und an Feiertagen)
Telefonnummer: +81-3-6285-2811
E-Mail-Adresse: contact@designx.co.jp
Vielen Dank für Ihre Geduld, Ihr Verständnis und Ihre Zusammenarbeit in dieser unerwarteten Situation.
Design X Inc.
Haruhiko Yamamoto, CEO