[24]7.aiにおけるサイバーインシデントに関する情報


概要

最終更新日:2018年4月07日、09:00am(米国東部標準時間)
去る3月28日、弊社およびその他多くの企業にオンラインチャットサービスを提供している [24]7.ai、新しいウィンドウが開きますより、サイバーインシデント発生の連絡がありました。デルタ航空が把握している限りでは、サイバーインシデントは[24]7.aiにおいて2017年9月26日から2017年10月12>日にかけて発生したものと考えられており、この期間にデルタ航空を含む[24]7.ai顧客企業の特定のお客様のお支払い情報にアクセスされた可能性があります。その他のお客様個人情報(パスポート、政府発行の身分証明書の識別情報、セキュリティ情報、スカイマイルに関する情報など)への影響は確認されておりません。このインシデントの影響を受けた可能性がある方は、https://delta.allclearid.com、新しいウィンドウが開きますより、無料でご利用いただける保護サービスにご登録ください。

先般の[24]7.aiのインシデント発生報告を受け、直ちにデルタ航空は[24]7.aiと協力して、本インシデントによるデルタ航空のお客様、delta.com、およびデルタ航空のコンピューターシステムへの影響について調査を開始いたしました。また、米国の法執行機関およびフォレンジック調査チームと連携し、インシデントは昨年10月に[24]7.aiによって解決済みであることを確認いたしました。ごく一部ではあるものの、お客様の情報が露呈した可能性があることは確かですが、現時点において、実際にお客様の情報へアクセスがあったのか、お客様の情報がその後外部に流出したかどうかについては断定できておりません。

このニュースによりお客様には大変なご心配をおかけしておりますことを、心よりお詫び申し上げます。お客様の個人情報の安全と秘密保持は極めて重要な事項であり、デルタ航空ではその取り扱いについて責任を持って対処してまいります。また、本サイトhttp://www.delta.com/responseを定期的に更新し、お客様からのご質問やご意見にお答えしてまいります。本サイバーインシデントの影響を受けた可能性のあるお客様には直接ご連絡を差し上げております。[24]7.aiのサイバーインシデントの影響によりお支払いカードが不正に使用された場合、該当の取引については、お客様に何ら責任は発生いたしません。

  • [24]7.aiは、オンラインチャットサービス提供会社で、デルタ航空をはじめ多くの企業が利用しています。
  • [24]7.aiのソフトウェアにマルウェアが潜んでいた期間は、2017年9月26日から2017年10月12>日までで、この期間にdelta.comのデスクトッププラットフォーム上のページにて手動でクレジットカード決済を実行されたお客様のお名前、ご住所、お支払いカード番号、セキュリティーコード番号、有効期限などの情報が不正にアクセスされた可能性があることが判明いたしました。
  • その他のお客様個人情報(パスポート、政府発行の身分証明書の識別情報、セキュリティ情報、スカイマイルに関する情報など)への影響は確認されておりません。
  • 現時点では、マルウェアが存在したのは短期間であり、潜在的に数十万人分のお客様情報にアクセスできた可能性があると考えております。
  • 影響を受けた可能性のあるお取引につきましては、ある程度正確に把握しておりますが、実際にお客様の情報へアクセスがあったのか、お客様の情報がその後外部に流出したかどうかについては断定できておりません。
  • Fly Delta アプリ、mobile.delta.com、その他のデルタ航空のコンピューターシステムへの影響は確認されておりません。お支払いにデルタ ウォレットを使用されたお客様のカード情報は流出しておりません。マルウェアは画面上の情報のみ収集できるものであったため、デルタ ウォレット機能を利用して自動的に入力されたクレジットカード情報は、秘匿化され不正利用できない状態であったと考えられます。
  • オンラインチャットツールをご利用になっていないお客様にも影響がある可能性があります。
  • デルタ航空は、4月5日正午(東部標準時)に、専用のウェブサイトwww.delta.com/responseを開設いたしました。本サイトを定期的に更新し、お客様からのご質問やご意見にお答えしております。
  • [24]7.aiのサイバーインシデントの影響を受けた可能性のあるお客様には、デルタ航空より直接ご連絡(普通郵便を含む)を差し上げております。
  • デルタ航空では、影響を受けたお客様のために専用電話番号とウェブサイトを開設いたしました。ご不明な点はそちらまでお問い合わせください。
  • [24]7.aiのサイバーインシデントの影響によりお支払いカードが不正に使用されたことがわかった場合、該当の取引については、お客様に何ら責任は発生いたしません。
  • 影響を受けたお客様には、クレジットの不正使用モニタリングを無料で提供いたします。
  • はい。3月28日の通知以降に[24]7.aiから受領した情報によると、インシデントは2017年10月12>日に解決いたしました。
  • デルタ航空はお客様のセキュリティ保護や不正防止への支援サービスを提供する大手企業「オールクリアID」と提携し、影響を受けた可能性のあるお客様を対象に2018年4月07日より2年間、クレジットカード監視サービスを無料で提供いたします。デルタ航空のお客様で、2017年9月26日から2017年10月12>日までの間にdelta.comのデスクトッププラットフォームにて決済手続きを実行され、このインシデントの影響を受けた可能性がある方は、https://delta.allclearid.com新しいウィンドウが開きますより、無料でご利用いただける保護サービスにご登録ください。
  • クレジットカードが不正に利用されている恐れがある場合、直ちにクレジットカード発行会社にご連絡いただき、指示に従ってください。