28 aprile 2021
Ai nostri clienti
Design X Co., Ltd.
Haruhiko Yamamoto, Amministratore rappresentante
Avviso di ripresa dei pagamenti con carta di credito
Abbiamo ora ricevuto l'approvazione da ciascuna società di carte in merito alle misure di sicurezza che abbiamo attuato finora, e i pagamenti con carta di credito riprenderanno dalle 8:00 di oggi. Desideriamo porgere le nostre più sentite scuse per aver causato ai nostri clienti e a tutte le altre parti interessate gravi disagi e preoccupazione. Continueremo ad adottare tutte le possibili misure di sicurezza per garantire che i nostri clienti possano effettuare acquisti in sicurezza, e chiediamo sinceramente la vostra comprensione e il vostro supporto.
Dettagli
1. Contesto della ripresa
L'accesso non autorizzato al nostro sito, come spiegato nell'“Scuse e avviso in merito alla divulgazione delle informazioni della carta di credito a causa di accesso non autorizzato al nostro sito web” segnalato il 29/3, ha comportato la divulgazione delle informazioni delle carte di credito di alcuni clienti. Abbiamo preso questa questione con la massima serietà e abbiamo attuato misure per prevenire il ripetersi dell'accaduto. A seguito di un'indagine condotta da un organismo investigativo di terza parte e della verifica da parte delle società emittenti delle carte, riprendiamo ora i pagamenti con carta di credito. Per i dettagli, fare riferimento alle “Domande frequenti sulla divulgazione delle informazioni della carta di credito”.
2. Misure di sicurezza attuate
Per prevenire che un incidente simile si ripeta in futuro, abbiamo implementato le seguenti misure.
・Corrette immediatamente le vulnerabilità nella funzione di caricamento file, abilitato SELinux e migliorata la sicurezza contro le manomissioni.
・Migrato l'ambiente server a un ambiente cloud pubblico sicuro costruito sull'ultimo sistema operativo/middleware.
・Introdotto un firewall avanzato (WAF) per bloccare accessi non autorizzati e attacchi.
・Introdotta l'autenticazione a due fattori per l'ambiente server e gli strumenti di gestione.
・Installato software antivirus sul server ed eseguite scansioni antivirus regolari.
・Applicate regolarmente patch critiche a livello di sistema operativo/middleware.
・Introdotta una soluzione FIM (File Integrity Monitoring) per rilevare le manomissioni dei file.
・Oltre a quanto sopra, abbiamo implementato vari miglioramenti della sicurezza e, in linea con i requisiti PCI DSS, abbiamo istituito un quadro di sicurezza delle informazioni e ricostruito i nostri sistemi operativi e di monitoraggio.
3. In futuro
Innanzitutto, faremo tutto il possibile per rafforzare la sicurezza e il monitoraggio in modo che i clienti possano acquistare i prodotti in tutta sicurezza. I dettagli dell'uso non autorizzato sono attualmente in fase di analisi da parte delle società di carte, e la relazione è prevista entro la fine di agosto. Ancora una volta, vi assicuriamo che risarciremo integralmente eventuali perdite derivanti dall'uso non autorizzato, così come il costo della sostituzione delle carte.
4. Contatto per richieste relative a questa questione
≪Design X Co., Ltd. Sportello assistenza clienti≫
・Orario: 9:00–18:00 (esclusi sabati, domeniche e giorni festivi)
・Numero di telefono: numero verde 0120-978882
・Indirizzo email: contact@designx.co.jp
Fine