2020.11.27

ラボ・マイページへの不正アクセスに関するお知らせとお願い


ラボ・パーティ会員ならびにラボ・キンダーコース会員保護者各位

 このたび,弊社が運営する「ラボ・パーティ会員専用サイト(マイページhttps://member.labo-party.jp/)」におきまして,「第三者による不正アクセスを試みた」痕跡が発見されました。調査いたしましたが現時点で,マイページ上で確認できるお客様情報が不正に引き出された痕跡はありませんのでご安心ください。

<不正アクセスの経緯>
 マイページを運用しているサーバーは常時監視されております。異常があった場合はサーバー運営会社より弊社に連絡される仕組みをとっております。11月26日にマイページ上のデータベースへ第三者からの不正なアクセスを試みる痕跡があるとサーバー管理会社より連絡がありました。調査の結果,情報漏洩は確認されませんでした。

<不正に引き出そうとされたお客様情報>
マイページに登録されているお客様の情報のうち,以下の3点。

登録メールアドレス
パスワード
電話番号

 なお,上記以外の登録情報(マイページ上でログイン後に確認することができる情報。例:登録金融機関口座情報など)の漏洩も一切確認されませんでした。

<弊社の対応策>
 弊社ならびにWebサービス管理会社とサーバー管理会社においては,今回の不正アクセスの試みを受けて,セキュリティを強化を実施いたしました。さらに今後,不正アクセスを誘発する可能性がないか,を改めて調査し,必要な対策を講じます。

<お客様へのお願い>
 マイページアカウントの「パスワードの再設定(変更)」を,念のためお願いいたします。パスワードの再設定手順につきましては,本案内下部<パスワードの変更方法>をご確認ください。

 マイページで利用されていたものと同一のパスワードを,他社サービスでもご利用の場合は,他社サービスに利用されているパスワードの変更を強くおすすめします。
 また,不審なメールを受信した場合「メールを開かない・添付ファイルを開かない・メール内リンク(URL)をクリックしない」など,迷惑メール,フィッシングメールなどに十分ご注意ください。
 お客様をはじめ,関係者の皆様に多大なるご迷惑およびご心配をおかけする事態となりましたこと,深くお詫び申し上げます。なお,現時点では二次被害は確認されておりません。
ご不明な点がございましたら,下記問い合わせ窓口までお問い合わせくださいますよう,お願い申し上げます。

<本件に関する問い合わせ窓口 >
ラボ教育センター マイページ担当
E-MAIL member@labo-party.jp

※退会のお手続きが完了する前に本メールが送信され,既に退会されている方の一部にもメールが届いている場合がございます。ご了承ください。

-------------
<パスワードの変更方法>
大変お手数をおかけしますが,下記手順に従いお手続きをお願いします。

1.パソコンまたはスマートフォンのブラウザより,マイページ(https://member.labo-party.jp/)にログインします。
2.メニュー(右上三本線)の,<登録情報確認・変更>を選択してください。
3.登録情報変更欄の下部にあるメールアドレスにメールアドレスを入力して,<メールを送信>ボタンをクリックします。
4.入力したメールアドレス宛に「【MEMBER】登録情報の仮変更メールを受け付けました」というタイトルのメールが届きます。※メール本文内にある<会員情報変更URL>をクリックして,表示されるページの<パスワード>欄のチェックを<変更する>を選択しますと,設定画面になります。
※メールが届かない場合は,迷惑メールフォルダ内もご確認ください。
5.新しいパスワードを入力し,<変更内容を確認する>をクリックします。パスワードには下記条件を満たしてください。
-8~12文字
-英大文字を1つ以上含む
6.これでパスワードの再設定が完了します。

<アカウント登録メールアドレスの変更をご希望のお客様へ>
 登録情報変更欄の下部にあるメールアドレスに,変更したいメールアドレスを入力してください。その後の手順は上記4.以降と同じです。