【セキュリティ事件簿#2024-575】株式会社ソーゴー 当社ファイルサーバーへの不正アクセスについて 2024/12/18

 

2024 年 11月 9 日に発生しました当社の利用するファイルサーバが第三者の不正アクセスによるサイバー攻撃を受けた件につきまして、多大なご迷惑、ご心配をおかけしておりますことを深くお詫び申し上げます。2024 年 11月 22 日に当社ホームページ上で公開しておりますお知らせ以降、判明した事実および決定した対策等につきまして、以下の通りご報告申し上げます。

■被害状況

弊社社内にある複数台のファイルサーバが、サイバー攻撃により暗号化がされていることが発覚いたしました。現時点における被害状況の確認のため、ダークサイト調査を行ったところ、今回被害にあったファイルサーバからの情報流出はなされていないことを確認しております。

引き続き継続的な調査をおこなっていきます。

■原因究明および再発防止に向けた取り組み

サイバーセキュリティ/個人情報保護を専門とする弁護士との顧問契約を締結およびセキュリティ専門会社からの支援を受け、原因究明および再発防止に向けた組織体制を整えました。

現在の取り組みとして下記を実施しております。

1. 当該サーバについては物理的にネットワークから切断し、これ以上の被害拡大を防ぐ対策をとっております。

2. ダークサイト調査は継続的に実施しております。常時監視にて、万一情報漏洩が疑われる内容がダークサイト上で発見された場合は、アラートにより通知される体制としておりま   す。

3. デジタルフォレンジック調査による侵入経路特定のための調査を開始しております。

引き続き専門家による適切な指導のもとで、調査および対策を進めております。

なお、デジタルフォレンジックによる詳細調査の結果につきましては、調査を実施した後にご報告させていただきますので、続報をお待ちください。

上記内容についてご不明な点などがございましたら、営業担当者までお問い合わせください。

リリース文アーカイブ