弊社ウェブサイト閲覧時の不具合に関するお詫びと復旧のご報告

|

弊社のウェブサイトにおきまして、閲覧されている方に不具合が発生していることが判明したため、同サイトを2020年11月30日 7時45分より閉鎖して調査いたしました。このたび、原因を特定しサイトを復旧いたしましたのでご報告いたします。

閲覧された皆様におかれましては、大変ご迷惑、ご不便をお掛けしましたことを、深くお詫び申し上げます。

今回の不具合の内容(以下「今回の事象」といいます)

  • 弊社サイト内のページをクリックすると、弊社サイトと全く異なるショッピングサイト(カジノ、楽天市場、海外サイト)などが新しいウインドウで開きます(以下「別ウインドウ」といいます)。
  • 別ウインドウは、閲覧中の弊社サイトの手前に表示される場合と、後ろに表示される場合があります。
  • 閲覧された方全員に発生するわけではなく、事象が発生しない場合もあります。
  • 2、3回表示されると、そのあと表示されなくなる場合があります。

対象ページ

弊社サイト
https://www.hyakuchomori.co.jp

今回の事象の影響が考えられる期間

  • 最大の期間
    • 2020年11月16日 から 2020 年11月30日 7時45分
  • 今回の事象が確認された期間
    • 2020年11月26日正午ごろ から 2020 年11月30日 7時45分

原因とその影響

  • 弊社サイトが利用していた外部サービスが終了し、その後、第三者がそのサービスと同じドメインを取得し、同じURLに全く異なるプログラムを設置したことが原因と考えられます。
  • その結果、弊社サイト内のページをクリックすると、弊社サイトと全く異なるサイトが別ウインドウで開きます。
    • 表示された別ウインドウの中をクリックした場合は、意図しないファイルをダンロードするなどの可能性があります。下記(閲覧された皆様へのお願い)の対応をお願いします。
    • 表示された別ウインドウをそのまま閉じた場合には、危険性は低いと考えられますが、念のため、下記(閲覧された皆様へのお願い)の対応をお願いします。
  • 今回の事象では、弊社サーバーへの不正なアクセスはなかったことをサーバー会社に確認しております。
  • なお、本件に伴う個人情報流出等は、現在のところ確認されておりません。

今回の対応内容

  1. 原因を特定し、今回の事象の原因となる外部サービスを読み込んでいるページについて、不具合箇所を全て修正し、抜き取り検査を行い、問題がないことを確認いたしました。
  2. 買い物カゴからの注文についても、問題がないことを確認いたしました。

閲覧された皆様へのお願い

  1. 上記期間中に、弊社サイトにアクセスされた可能性があるユーザーの皆さまにおかれましては、誠にお手数ですが、お手持ちのセキュリティソフトを最新の状態にした上で、ウイルスチェック・駆除の実施をお願い申し上げます(セキュリティソフトについては下をご覧ください)。
  2. 背面に別ウインドウが開いた場合、それに気づかないことがあります。ブラウザで複数ページを開いているお客様は、気づかずに別ウインドウをクリックしてしまう恐れがありますので、ご注意ください。念のため、開いている複数のページをひとつづつ閉じておいてください。
  3. 「ウイルスに感染しています」といった警告が突然出てきても慌てないで、そのウインドウを消してください。わからない場合は、当店にお問い合わせいただくか、ドコモなどのキャリア、アップルなどのメーカーにお尋ねいただくと安心かと思います。
  4. ご不明の点などございましたら、下記お問い合わせ先まで、ご連絡くださいますよう、お願いいたします。

本件につきましては、ご迷惑及びご心配をおかけいたしましたことを重ねて深くお詫び申し上げます。
今後はさらに対策・監視を強化し、万全を期して運営いたします。

お問い合わせ先

本件に関しまして、ご不明な点等ございましたら、下記までご連絡くださりますよう、お願いいたします。

  • 有限会社百町森
  • 電話: 054-251-8700
  • メール: shop@hyakuchomori.co.jp

より詳細な情報

  • 2016年3月から、KPI分析ツール「Dot metrix(ドットメトリックス)」という外部サービスを利用するために、サイト内のほとんどのページにデータをやりとりするコード(Dot metrixのプログラムを呼び出すURLを含む)を設置していました。
  • そのサービスが終了したあと、同じドメインを第三者が取得し、同じURLに全く異なるプログラムを設置したものと考えられます。
  • 第三者がドメインを取得した日は2020年11月16日。
  • お客様から「11/18から、(ご自身の環境で)ウイルスバスターが反応していた」とのご指摘があり、影響を最大限に見積もると、ドメイン取得日である11月16日が、現在想定される最初の日と考えられます。
  • 弊社サーバーへの不正アクセスがなかったことをサーバー会社に確認してもらっています。

セキュリティソフトについて

まずは、お使いのPCやスマートフォンのセキュリティの設定を見直してください。その上で、セキュリティソフトの導入をご検討ください。有名なものだと、年間3千円から4千円くらいのコストがかかりますが、安心感はあります。例えば

といったソフトは有名です。ただ、これが一番良い!というわけではありません。私たちも専門家ではないので、導入の際には、よくご検討されることをお薦めします。

この項目「セキュリティソフトについて」は、2020年12月12日に追記しました。

この記事が含まれる商品カテゴリ・特集

アーカイブ