Ngày 28 tháng 4 năm 2021
Kính gửi quý khách hàng
Công ty TNHH Design X
Giám đốc đại diện Yamamoto Haruhiko
Thông báo khôi phục thanh toán bằng thẻ tín dụng
Vì chúng tôi đã nhận được sự phê duyệt từ các công ty thẻ về các biện pháp bảo mật đã thực hiện đến nay, nên từ 8:00 hôm nay chúng tôi sẽ khôi phục thanh toán bằng thẻ tín dụng. Chúng tôi xin chân thành cáo lỗi sâu sắc vì sự việc đã gây ra phiền toái và lo lắng rất lớn cho quý khách hàng cùng tất cả các bên liên quan. Trong thời gian tới, để bảo đảm quý khách hàng có thể mua sắm an toàn, chúng tôi sẽ tiếp tục triển khai các biện pháp bảo mật toàn diện, kính mong quý khách tiếp tục ủng hộ.
Ghi chú
1. Bối cảnh khôi phục
Như đã giải thích trong “Lời xin lỗi và thông báo về việc rò rỉ thông tin thẻ tín dụng do truy cập trái phép vào website của chúng tôi” được báo cáo vào ngày 29/3, do bị truy cập trái phép vào website của chúng tôi, thông tin thẻ tín dụng của một số khách hàng đã bị rò rỉ. Chúng tôi nghiêm túc tiếp nhận sự việc và đã triển khai các biện pháp nhằm ngăn ngừa tái diễn; sau khi trải qua quá trình điều tra của đơn vị điều tra bên thứ ba và thẩm định của từng công ty thẻ, lần này chúng tôi đã có thể khôi phục thanh toán bằng thẻ tín dụng. Về chi tiết, kính mong quý khách xem “Các câu hỏi thường gặp về việc rò rỉ thông tin thẻ tín dụng”.
2. Các biện pháp bảo mật đã thực hiện
Để không xảy ra sự cố tương tự lần nữa, chúng tôi đã thực hiện các biện pháp sau.
・Đã ngay lập tức khắc phục lỗ hổng của chức năng tải tệp lên, đồng thời bật SELinux để nâng cao bảo mật chống sửa đổi.(Tháng 12 năm 2020)
・Đã chuyển môi trường máy chủ sang môi trường đám mây công cộng an toàn, được cấu thành bằng hệ điều hành/phần mềm trung gian mới nhất.(Tháng 12 năm 2020)
・Đã triển khai tường lửa có chức năng cao (WAF) và thực hiện biện pháp ngăn chặn truy cập/tấn công trái phép.(Tháng 1 năm 2021)
・Đã triển khai xác thực hai bước cho môi trường máy chủ và công cụ quản trị.(Tháng 2 năm 2021)
・Đã cài đặt phần mềm chống vi-rút trên máy chủ và tiến hành kiểm tra vi-rút định kỳ.(Tháng 2 năm 2021)
・Đã thực hiện áp dụng định kỳ các bản vá ở cấp hệ điều hành/phần mềm trung gian mang tính quan trọng.(Tháng 3 năm 2021)
・Đã triển khai giải pháp FIM (File Integrity Monitoring) để phát hiện sửa đổi tệp.(Tháng 4 năm 2021)
・Ngoài những nội dung trên, chúng tôi cũng đã thực hiện nhiều biện pháp nâng cao bảo mật khác, đồng thời xây dựng hệ thống an ninh thông tin phù hợp với các yêu cầu của PCI DSS, và tái thiết cơ chế vận hành, giám sát.
3. Về sau này
Trước hết, chúng tôi sẽ dốc toàn lực tăng cường bảo mật và giám sát để khách hàng có thể mua sản phẩm một cách an toàn. Hiện nay, các công ty thẻ đang tiến hành phân tích tình trạng sử dụng trái phép và dự kiến sẽ báo cáo cho chúng tôi trước cuối tháng 8. Ngoài ra, như đã nhắc lại, đối với thiệt hại do sử dụng trái phép và chi phí thay thẻ, chúng tôi sẽ bồi hoàn toàn bộ, nên quý khách xin yên tâm về điểm này.
4. Kênh liên hệ về vấn đề này
≪Quầy tư vấn khách hàng của Công ty TNHH Design X≫
・Giờ tiếp nhận: 9:00~18:00 (trừ thứ Bảy, Chủ nhật và ngày lễ)
・Số điện thoại: Tổng đài miễn phí 0120-978882
・Địa chỉ email:contact@designx.co.jp
Hết