【セキュリティ事件簿#2024-464】篠崎運輸株式会社 当社ファイルサーバへの不正アクセス発生につきまして 2024/10/18

 

篠崎運輸株式会社(本社:埼玉県大宮区、代表取締役社⾧:篠嵜元久)は、このたび、外部からのサイバー攻撃を受け、一部の情報が不正にアクセスされた可能性があることが判明いたしました。関係者の皆様およびお客様には多大なるご迷惑とご心配をおかけしておりますことを、深くお詫び申し上げます。

1. サイバー攻撃の概要

2024 年 8 月 3 日から 2024 年 8 月 6 日の期間中に、当社が運営するシステムに対して不正なアクセスが行われたことを確認いたしました。このサイバー攻撃により、当社の一部のデータベースに保存されていた情報が漏洩した可能性がございます。

2. 漏洩した情報の内容

現在の調査によると、漏洩した可能性がある情報には、以下のものが含まれる可能性がございます。

(1)個人情報につきまして

<一般のお客様関連>

当社が一般消費者のお客様向けのサービスを展開していないこともあり、不正アクセスを受けたファイルサーバ内にそれらの個人情報に関するファイルは確認されていません。

<採用応募者様関連、インターンシップ関連>

不正アクセスを受けたファイルサーバ内に、当社の採用に応募された方、および当社のインターンシップに参加された方の個人情報に関するファイルは確認されていません。

<お取引先様関連>

不正アクセスを受けたファイルサーバ内に、当社のお取引先のご担当者様の氏名に関するファイルが含まれていることが確認されましたが、業務上の連絡先情報としての管理が主でしたので、姓名役職以外の情報は確認されていません。

(2)お取引先様の情報につきまして

不正アクセスを受けたファイルサーバ内に、お取引先様の業務関連情報に関するファイル
が含まれていることが確認されました。内容としては以下の通りです。

  • お取引様の法人名及びご担当者名
  • 見積および請求情報

なお、クレジットカード番号やパスワード等の機密性の高い情報については、現時点では漏洩の確認はされておりませんが、今後も継続して調査を行ってまいります。

3. 今後の対応

当社では、サイバー攻撃の発生を受け、専門のセキュリティチームと協力して事態の調査および再発防止に向けた対応を進めております。具体的には以下の対応を実施しております。
  • さらなるセキュリティ強化のためのシステムアップデート
  • 社内ネットワーク構造の再構築
  • 専用の挙動検知型ウィルス対策ソフトの導入
  • 専門家による継続的な監視および脆弱性診断の実施
  • 社内セキュリティ教育の強化および全従業員への注意喚起