課金システムにおけるセキュリティ上の不備について
平素は弊社「ファンタシースターユニバース」をご愛顧いただきまして誠にあり
がとうございます。
このたび、ネットワークサービスにおける課金システムに、セキュリティ上の不
備が確認されました。
2007年3月29日(木)から8月22日(水)までの間、本サービスの登録者が、高い
プログラム技術をもって不正なアクセスを行った場合、他のお客様の個人情報を
閲覧できる状態にあったことが判明いたしております。(登録者以外の方がこの
ような不正なアクセスを行うことはできません。)
弊社はこれを受け、ただちに課金システムを停止した上で、不備を解消し、8月
23日(木)15時の時点で課金システムを再開しております。なお、本件に起因し
て個人情報が実際に流出した事実はこれまでのところ確認されておりません。
このたびのセキュリティ上の不備は、2007年8月22日(水)21時頃、弊社のスタッ
フが、課金システムの動作を検証している際に判明いたしました。閲覧されるお
それのあった個人情報は、最大で47,494名様分の以下の項目となります。
・ 氏名
・ 住所
・ 電話番号
・ 生年月日
・ 性別
・ メールアドレス
・ PSU ID
・ 課金履歴
(※ログインパスワードは含まれません。)
弊社は、本ネットワークサービスにかかる課金システムの構築、保守運営につい
ての業務委託先である株式会社ISAOとともに、セキュリティ上の不備への対応を
行うと同時に、同社へ委託している他の3つのネットワークゲームサービスの課
金システムにおいては、同様のセキュリティ上の不備がないことを確認しており
ます。
本件により、お客様には多大なご迷惑とご心配をお掛けいたしましたことを、心
よりお詫び申し上げます。今後、ネットワークスサービスにおけるセキュリティ
のさらなる向上を図り、安全管理を徹底するなど、再発防止に努めてまいります。
また、今後のお客様への対応については、以下のとおりです。
■お客様への対応について
8月24日(金)夜、該当のお客様に対しまして、課金システムのセキュリティに
不備があった旨のご連絡とお詫びを、ご登録メールアドレスにお送りいたします。
http://phantasystaruniverse.jp/news/wis/?mode=view&id=420