【セキュリティ事件簿#2023-281】アルプスアルパイン株式会社 当社グループ会社に対するサイバー攻撃について 2023 年7月 14 日


当社グループ会社の社内サーバの一部が、第三者による不正アクセスを受けたことを確認いたしました。本事由発生後、当社による調査の結果、当社及び当社グループ会社等の社員の個人情報が流出したことを確認いたしました。 

概要

2023 年 7 月 6 日、当社グループで管理しているサーバの一部に不正アクセスが行われたことを検知いたしました。被害を最小限にとどめるべく、直ちに対象サーバをネットワークから隔離して対策を講じましたが、現時点での調査では、当社及び当社グループ会社の社員の約 16,000 人分の社内システムアクセスに利用される氏名、メールアドレス等の一部の個人情報が外部に流出したことが確認されました。他方、顧客情報を含むその他の情報が流出した事実及び新たな不正アクセスは現時点で確認されていません。

当社の対応

当社においては、不正アクセスの影響及び対象サーバの状況の確認を行い、必要な対処を行ったうえで一部のサーバのネットワークの復帰を行うとともに、依然として懸念の残るサーバについてはネットワークの隔離を継続して、調査及び対応をしております。

本事由に関しましては、関係する法令等に基づき関係する当局等へ報告するとともに個人情報が流出した該当社員への通知を順次実施しており、その他必要な対応を継続してまいります。今後、お知らせすべき新たな事実が判明した場合には、当社ウェブサイトを通じて都度お知らせいたします。 

関係者の皆様には、多大なご迷惑とご心配をお掛けすることとなり、深くお詫び申し上げます。今回の事態を踏まえて、原因究明を進めるとともに、情報管理体制の強化と再発防止に取り組んでまいります。