公式ECストア「MHJストア」不正アクセスによる情報漏えいに関するご質問とご回答

「MHJストア」にて発生いたしました不正アクセスによる情報漏えいに関するご質問への回答をご用意いたしました。
ご心配をおかけしておりますお客様には大変ご迷惑をおかけいたしますが、お電話がつながりにくい場合など、併せてご確認いただきますようお願い申し上げます。

1,クレジットカード情報漏えいに関するご質問とご回答

Q.情報漏えいの対象期間は?

2021年3月2日~2023年7月18日の期間に、弊社が運営している「MHJストア」にてご注文時にクレジットカード情報を入力されたお客様の情報が漏えいした可能性がございます。対象のお客様には、2023年10月11日の12時に、電子メールにて個別にご連絡を差し上げております。

Q.情報漏えいの対象期間以外での漏えいの可能性はあるのか?

調査の結果、漏えいの可能性があるのは2021年3月2日~2023年7月18日までの期間のみであることが判明しておりますので、その可能性はございません。

Q.クレジットカード情報を会社側で保存していて漏えいしたのか。

弊社ではお客様のクレジットカード情報は一切保有しておりません。 本件では悪意のある第三者によりWeb サーバー上に不正なコードが追加され、お客様が注文フォームに入力した情報を外部に送信する動作をしておりました。

Q.漏えいした可能性がある情報は何か?

漏洩の可能性があるお客様情報
カード名義人名・クレジットカード番号・有効期限・セキュリティコード

Q.漏えいについての電子メールを受け取ったがどうしたらよいか。

今回電子メールをお送りしたお客様につきましては、弊社でのご利用の際にカード情報等が漏えいした可能性がございます。大変お手数をおかけいたしますが、クレジットカードのご利用明細をご確認いただき、お心当たりのないご請求がないかをご確認ください。
もし、お心当たりのないご請求があった場合は、お手数ではございますがお手元のクレジットカードの裏面に記載されているクレジットカード会社の連絡先にご連絡いただきお願い申し上げます。
クレジットカード会社が補償を認めた不正使用被害につきましては、お客様のご負担にならないように対処させていただきます。
また、状況によってはクレジットカードの再発行が必要となることがございますが、この場合にも手数料は弊社にて負担し、お客様には手数料のご負担のないようクレジットカード会社へ依頼しております。

Q.自分のクレジットカードが不正利用されていないかどうかについて、どうすれば確認できるか。

大変恐れ入りますが、不正利用の有無の判断は弊社ではできかねます。
当該クレジットカードの利用日や金額などをご確認いただき、覚えのない利用履歴があった場合には、ご利用のクレジットカード会社へ直接ご相談いただきますようお願い申し上げます。

Q.自分の情報が漏えいしたのか確認したい。

このたびは、弊社運営サイトに外部からの不正アクセスをされた形跡があり、お客様の情報が漏えいした可能性が考えられます。しかし、あくまで「漏えいの可能性」であり、お客様のクレジットカード決済情報は弊社に保持されておらず実際に漏えいしたかどうかについては弊社では判断いたしかねます。そのため、弊社運営サイトにおいてクレジットカードにて購買されたお客様におかれましては、誠にお手数ですが、まずはクレジットカードご利用明細を今一度ご確認いただき、不審な請求がございましたら、大変お手数ですが、クレジットカード裏面に記載のクレジットカード会社へ直接お問い合わせいただきますようお願い申し上げます。

Q.情報漏えいの可能性がある方というのは誰ですか?

対象期間中に弊社サイトで購入された方 ※購入の途中で注文を中断された方や、 購入後、ご注文のキャンセルをされた方も対象です
●対象期間中に弊社サイトでクレジットカードの登録・変更作業をされた方

Q.対象期間内にクレジットカード決済を利用したが、自身で対応すべきこと(クレジットカード会社への連絡)などはあるか?

現在、不正利用防止のため、クレジットカード会社の監視システムによる、漏えいした可能性のあるクレジットカードの取引モニタリングを依頼しておりますが、念のため、クレジットカードご利用明細を今一度ご確認いただき、不審な請求がございましたら、大変お手数ですが、クレジットカード裏面に記載のクレジットカード会社へ直接お問い合わせいただきますようお願い申し上げます。

Q.どのクレジットカードを利用したか覚えていないのですが。

恐れ入りますが、弊社ではお客様のクレジットカード情報は一切保有しておりません。クレジットカード裏面に記載のクレジットカード会社へ直接お問い合わせいただきますようお願い申し上げます。大変お手数ですが、カード情報の確認には個人情報の確認も必要となりますため、クレジットカード会社へ直接お問い合わせいただきますようお願いしております。

Q.過去に買い物をしたかどうか覚えていないため、対象かどうか調べてほしい。

クレジットカード情報漏えいの対象者であるかどうかについては、クレジットカードのご利用明細をご確認いただき、不審な請求や身に覚えのない請求がございましたら、お手数ですがクレジットカード裏面に記載のクレジットカード会社へ直接お問い合わせいただきますようお願い申し上げます。

Q.身に覚えのない請求が届いていたのですが。

お手数をおかけいたしますが、クレジットカード裏面に記載のクレジットカード会社へ身に覚えのない請求がある旨のご連絡をお願い申し上げます。

Q.クレジットカード会社にどのように連絡すればいいですか?

「マウンハーフジャパンのECサイト(MHJストア)で買い物をしてクレジットカード情報が漏えいした可能性があると連絡が届いた」という旨をお伝えください。

Q.クレジットカードが悪用されたらどうなるのか。

お心当たりのないご請求があった場合は、お手元のクレジットカードの裏面に記載されているクレジットカード会社の連絡先へ直接ご連絡ください。
弊社の漏えいにより発生した不正利用であるとクレジットカード会社が判断すれば、お客様にご負担をおかけしないよう弊社にて負担させていただくこととなっております。※クレジットカード会社が認めたものに限ります。

Q.さかのぼって弁償してくれるのか。

クレジットカード会社が補償を認めた不正使用被害につきましては、お客様のご負担にならないよう、弊社よりクレジットカード会社へ依頼しております。不審な請求がございましたら、大変お手数ですが、クレジットカード裏面に記載のクレジットカード会社へ直接お問い合わせいただきますようお願い申しあげます。

Q.すでにクレジットカードを変更したが、その場合は再発行費用は負担してもらえるのか。

今回の情報公開前に不正利用を理由にクレジットカードを交換されていた場合も、お客様のご負担にならないよう、弊社よりクレジットカード会社へ依頼しております。大変お手数ですが、クレジットカード裏面に記載のクレジットカード会社へ直接お問い合わせいただきますようお願い申し上げます。

Q.クレジットカードの再発行をしたら安全ですか?

クレジットカードの再発行の際は、新しいクレジットカード番号が発番され、漏えいした情報と異なることとなりますので安全でございます。

Q.クレジットカードの再発行はしなくてはならないのか。

まずはクレジットカード会社にご連絡いただき、ご相談いただければと存じます。その上で、再発行するかどうかをご判断いただきますようお願い申し上げます。再発行手数料に関しましてはお客様のご負担にならないようクレジットカード会社に依頼しております。弊社からも二次被害を防ぐ意味から再発行をお勧めしております。

Q.クレジットカードの再発行の手続きはどのようにしたらよいか?

大変お手数をおかけいたしますが、お客様ご自身でお手元のクレジットカードの裏面に記載されているクレジットカード会社の連絡先へ直接ご連絡いただき、ご相談いただきますようお願い申し上げます。
再発行の際の手数料につきましては、お客様のご負担にはならないようクレジットカード会社へ依頼しております。

Q.クレジットカードの再発行はしたくないのだがどうしたらよいか?

大変お手数をおかけいたしますが、まずはお手元のクレジットカードの裏面に記載されているクレジットカード会社の連絡先へ直接ご連絡いただき、ご相談いただきますようお願い申し上げます。
再発行の際の手数料につきましては、お客様のご負担にはならないようクレジットカード会社へ依頼しております。

Q.クレジットカードの再発行手数料の負担についてはどうなるのか。

今回漏えいの可能性のあるお客様のクレジットカードにつきましては、発行元のクレジットカード会社にも連携をしており、再発行手数料につきましては、お客様のご負担にならないようにクレジットカード会社へ依頼しております。

Q.会社が原因で漏えいしたのだからクレジットカード再発行の手続きもそちらで負担して欲しい。

大変申し訳ございませんが、クレジットカードの再発行手続きに関しましては、個人情報の取扱いの範疇となりますので、弊社では承りかねます。お客様ご自身でお手元のクレジットカードの裏面に記載されているクレジットカード会社の連絡先へ直接ご連絡いただきますようお願い申し上げます。

Q.公共料金など、クレジットカードを登録して定期的に引き落とされているものが多数あるがどうしたらよいか?

大変お手数をおかけいたしますが、まずはお手元のクレジットカードの裏面に記載されているクレジットカード会社の連絡先へ直接ご連絡いただき、ご相談いただきますようお願い申し上げます。
再発行の際の手数料につきましては、お客様のご負担にはならないようクレジットカード会社へ依頼しております。

Q.クレジットカード変更後に公共料金などの継続利用の手続きをそちらで対応してもらうことはできないのか。

大変申し訳ございませんが、セキュリティ面からも個人情報取扱の面からもお客様のクレジットカード情報を含む大切な個人情報をいただいて手続きの代行を行うことはいたしかねます。ご迷惑をおかけし、誠に申し訳ございません。

Q.クレジットカードの再発行にはどれくらいの時間がかかるのか。

大変お手数をおかけいたしますが、まずはお手元のクレジットカードの裏面に記載されているクレジットカード会社の連絡先へ直接ご連絡いただき、ご確認いただきますようお願い申し上げます。再発行の際の手数料につきましては、お客様のご負担にはならないようクレジットカード会社へ依頼しております。

Q.近々クレジットカードを使う予定があるのだがどうしたらよいか。

クレジットカード会社によって対応が異なります。まずはお手元のクレジットカードの裏面に記載されているクレジットカード会社の連絡先にご連絡いただき、ご相談いただきますようお願い申し上げます。

Q.クレジットカード会社の連絡先と営業時間を知りたい。

大変申し訳ございませんが、弊社にてお客様がお持ちのクレジットカードの取扱会社を把握することはできかねますので、お手数ですがお手元にあるクレジットカードの裏面に記載されているクレジットカード会社の連絡先までご確認をお願い申し上げます。

Q.いつまでにクレジットカード会社に連絡すればよいですか?

身に覚えのない請求があった場合は、不正利用が繰り返される可能性がありますので、早急にご連絡いただきますようお願いいたします。

Q.クレジットカード情報を抹消してほしい。

弊社ではクレジットカード情報を弊社データベースに保存する仕組みにはなっておりません。誠に申し訳ございませんが、弊社側でお客様のクレジットカードを削除・変更などすることができかねます。恐れ入りますが、クレジットカード会社へ直接お問い合わせいただきますようお願い申し上げます。

Q.今後クレジットカード決済の再開をしても問題ないのか。

クレジットカード決済の再開にはセキュリティ強化が必須となっております。現在再開に向け、セキュリティなどの見直しと改修に努めております。

2,個人情報漏えいに関するご質問とご回答

Q.情報漏えいの対象期間は?

2021年3月2日~2023年7月18日の期間に、弊社が運営しているサイトにてご注文いただいたお客様の情報が漏えいした可能性がございます。対象のお客様には、2023年10月11日12時に、電子メールにて個別にご連絡を差し上げております。

Q.対象期間にクレジットカード決済以外での注文を行なったが、これも漏えい対象であるのか。

2021年3月2日~2023年7月18日の期間に、クレジットカード決済以外の支払い方法でご注文をいただいた場合(銀行振込・代引き)やMHJストアへの会員登録をされたお客様の情報が漏えいした可能性がございます。

Q.自分の個人情報が漏えいしたのか知りたい。

漏えいの可能性がある対象のお客様には、弊社より10月11日以降電子メールにて順次ご案内させて頂いております。メールがエラーになったお客様には追って書面にてご案内をさせていただいております。弊社から直接の連絡がない場合は基本的には漏えい対象ではございません。
2021年3月2日~2023年7月18日に、当サイトの購入手続きの画面で情報をご入力になられた場合に、それらの情報が漏えいした可能性があります。

Q.漏えいした可能性がある情報は何か?

個人情報漏洩の可能性があるお客様
・氏名・住所、郵便番号・電話番号・メールアドレス・購入履歴・性別・生年月日・会社名(任意入力項目)・FAX番号(任意入力項目)

3,その他のご質問とご回答

Q.何が原因で今回の情報漏えいが発生したのか?

弊社が運営するサイトのシステムの一部の脆弱性を利用した第三者の不正アクセスにより、ペイメントアプリケーションの改ざんが行なわれたためとなります。

Q.事故の発覚から公表まで時間がかかっているのはなぜか?

一部のクレジットカード会社より、弊社サイトを利用したお客様のクレジットカード情報の漏洩懸念について連絡を受け、直ちに弊社が運営する「MHJストア」でのカード決済停止およびストアの閉鎖をいたしました。
その後第三者機関の調査会社に依頼し、漏えいの期間・原因・対策などについて調査をいたしました。クレジットカード会社の協力も得つつ、判明した事実から漏えいの可能性のあるカード情報を全ての発行元のクレジットカード会社に連携し、不正利用の拡大防止を図るとともに、このたびの公表にて判明した該当のお客様がクレジットカード会社に連絡した際にも、クレジットカード会社側で、お客様のクレジットカードが漏えいの可能性のあるものであることが判明可能となるよう調整を進めることで、弊社をご利用された全てのお客様を混乱させることなく、適切な対応ができるように準備していたためお時間を要することになりました。
ご理解のほど、何卒よろしくお願い申しあげます。

Q.情報漏えいの件は、しかるべき監督官庁へ報告は完了しているのか?

監督官庁である個人情報保護委員会ならびに、所轄警察にも被害報告を実施しております。

Q.現在のサイトは安全なのか?

万全の対策をとっておりましたが、結果として不正アクセスによりこのような事態を招いてしまいました。お客様には多大なご迷惑をおかけして申し訳ございません。今後はさらなるセキュリティを強化し運営を再開していく予定です。

Q.既に申し込んでいる検定試験受験やセミナー、講座のキャンセルをしたい。

大変申し訳ありませんが、既にお申込みいただいた受験・講座のキャンセル・返金等は受け付けておりません。ストアシステムとeラーニング等の公開に関するシステムは別々に管理されているため、今回の漏えいとは関連性がなく、安心して受験・受講いただけます。

Q.現在全ての購入がクレジットカード決済できないのか?

「MHJストア」では現在クレジットカード決済は利用できません。書籍の購入の場合は銀行振込、または代引きをお選びください。通信講座やセミナー、検定のお申込みの際は銀行振込のみとなります。

Q.会社の運営している他サイトでも情報漏えいはあるのか?

MHJストアでのみ情報漏えいが発生しております。受験履歴及び受験票発行の管理等を行っているサイト「MHJ検定サービスカウンター」における情報漏えいはございません。MHJストアとは別のシステムで管理しているためです。

Q.セキュリティ対策は整備されていたのか?

このたびの事態を厳粛に受け止め、リニューアル後のストアシステムにおいてもセキュリティ対策と監視体制の強化を行ない、再発防止に努めてまいります。

Q.MHJストアの登録の削除・退会したい。

MHJ検定サービスカウンターMHJストアの登録の削除・退会をご希望される場合は、下記の注意事項をご確認のうえ、申請をお願いします。登録の削除・退会をすると、MHJ検定サービスカウンターの登録も同時に解除となるため、ご自身でマイページより確認・発行等が可能な下記サービスを受けることができなくなります。

MHJストア退会申請について

 ・領収書の発行
 ・受験履歴の確認
 ・合格証の発行
 ・ロゴマークのダウンロード

<注意事項>
退会後に再登録をした場合でも新規登録扱いとなるため、上記サービスは受けることができません。

Q.FAQを見ても疑問が解消されない。

大変お手数をおかけいたしますが、下記フリーダイヤルまでお問合せくださいませ。

<マウンハーフジャパン カスタマーサポート>
受付時間: 10:00~18:00 全日 (12/30~1/3までは休業となります)
電話番号: 0120-122-535

メールでのご連絡は下記までお願いいたします。
soudan@mhjcom.jp

受付時間:10:00~18:00(全日)

マウンハーフジャパン カスタマーサポート

【電話でのご質問】

03-6279-4180

【メールでのご質問】

soudan@mhjcom.jp まで