昨日、ポイントタウンというサイトを訪れてみたら、
「6月4日以前に登録されたユーザーはマイページをご覧ください。」
という警告文が掲載されていました。
なんだろと思って見てみると以下のような内容の文章が・・・・。
これって1週間前の出来事ですよね。
いくらなんでも、ユーザーへの対応としては遅いし、なんとか大騒ぎににならないようにしているとしか思えません。登録しているメールにもその事にはまったくふれていないし、ちょっとユーザーを馬鹿にしているように感じます。
幸い私は被害にあっていませんが、被害にあった人はとっても不快な気分になったと思います。
好きなサイトだっただけに、とっても残念な対応です。
改ざんされたのは仕方ないとしても、その後のユーザーへの対応がいい加減です。
ちゃんとしてよ大手なんだからさぁGMOさん。
以下、参考のため全文転記します。
>>>>>>>>>>>>>>>>>>>>>>
トラブルのお詫び
先般6月4日に発生いたしました、サイトURL改竄に伴うトラブルについて
現在は問題も解消し通常通りサービスをご利用いただくことが出来る状態となっておりますが、
平素からご利用頂いている皆様に
多大なるご心配ご迷惑をお掛け致しましたことを心よりお詫び申し上げます。
今回そのお詫びとして50ptを付与させていただきました。
ポイント履歴には、「ポイントタウンからの加算ポイント」と表示されています。
決してこのような対応で解決されることでないことは重々承知しております。
今後もサイトの安全性について誠心誠意管理に努めることで
ご利用いただいている皆様の信頼回復につなげたいと考えておりますので
せめてものお詫びのしるしとしてご理解いただければ幸いでございます。
これからもポイントタウンをご愛顧賜りますようお願い申し上げます。
また、今回のトラブルに関しまして
現在までに当社の調査で判明している事実は以下の通りとなります。
先般お知らせもしておりますが、改めて以下情報をご確認いただければと存じます。
1)現象
下記時間帯に外部から当社広告配信サーバに対するアタックがあり
本サービスサイトの広告バナー(画像)に不正なjavascriptが埋め込まれました。
この影響によりこのバナーを含む画面を表示しようとした場合に、
特定の海外WEBサイトに移動する事態が生じておりました。
<不正アクセスを受けた期間>
2010年6月4日0時~9時55分(該当広告配信システムをサービスから分離し、同時刻復旧)
2)影響
現在までの追跡調査において、
移動した先の海外のサイトでウィルスに感染する可能性がある事が判明しております。
なお、不正なスクリプトが埋め込まれた広告配信システムには
個人情報は含まれておらず、弊社サービスからの個人情報漏洩の可能性はございませんので、
その点はご安心下さい。
誘導先の海外のサイトで感染する恐れのあるウィルス
ウィルスの種類:トロイの木馬
3)対策
下記のアンチウィルスを使ってウィルスの感染を検証してください。
万一ウィルスが発見された場合は、各社案内に従って駆除ツール等利用して駆除を行って下さい。
※お手持ちのウィルス駆除ソフトを最新の状態にして、ウィルススキャン頂けますようお願いいたします。
・トレンドマイクロ社 オンラインスキャンのページ
・マカフィー ウイルス診断
・Symantec セキュリティチェック
・Sophos セキュリティスキャン
引き続き、サイトの安全管理については細心の注意を払って参りますので、今後ともよろしくお願い申し上げます。
この度は、ご心配ご不便をお掛け致しまして、誠に申し訳ありませんでした。
>>>>>>>>>>>>>>>>>>>>>>
