ラベル インシデント:不正アクセス の投稿を表示しています。 すべての投稿を表示
ラベル インシデント:不正アクセス の投稿を表示しています。 すべての投稿を表示

【セキュリティ事件簿#2025-485】株式会社クラデンジャパン 迷惑メールの送信に関するお詫びとお知らせ 2025/10/27

 

平素より弊社商品及びサービスをご愛顧全り、厚く御礼申し上げます。

現在、株式会社クラデンジャパン内におきまして、システム障害が発生しておりますず。 当社のメールアカウントが不正に利用され、当社のメールアドレスを使用して、不特定多数の宛先に迷惑メールが送信される事象が発生いたしました。 迷惑メールを受信されました皆様には、多大なるご迷惑とご心配をおかけしましたことを、深くお詫び申し上げます。

なお、 現在マイクロソフトサポートに緊急度高く対応してもらっております。 進捗がわかり次第、再度ご連絡申し上げます。 現在、迷惑メールでの被害は確認できておりません。

当社を装った不審なメールを受信された場合は、 以下の点にご注意ください。

・添付ファイルを開かないでください。

・メール本文のリンクをクリックしないでください。

・個人情報やパスワードの入力を求められでも、応じないでください。

・速やかにメールを削除してください。


迷惑メールの内容につきましては、当社とは一関係がございませせん。


当社では不正アクセスの防止などの情報セキュリティの確保に努めてまいりましたが、今後同様の事案が発生しないよう対策を強化し、再発防止に努めてまいります。 また、このシステム障害に伴い弊社側からメールの送信ができない状態でこざいます。現在、復旧に向けて全社を挙げて対応を進めております。 お客さまをならびにお得意先の皆様には多大なご迷惑をおかけいたしますこと、心よりお詫び申し上げます。

出典①:マイクロソフトサポートに緊急度高い対応を依頼 ~ クラデンジャパンのメールアカウントから迷惑メール送信

出典②:システム障害原因で正規アドレス使用した不審メール多数発生│クラデンジャパン

【セキュリティ事件簿#2025-384】社会福祉法人福利厚生センター 当ソウェルクラブの会員管理システムに対する不正アクセスの発生及び 情報流出の可能性について 2025/11/25

 

9 月 26 日に第1報(*第1報.pdf)、10 月 24 日に第 2 報(*第 2 報.pdf)としてお知らせいたしました不正アクセス事案について、調査が完了いたしましたので、確報としてご報告申し上げます。

加入法人、事業所、会員個人の皆様に心配をおかけしており、心より深くお詫び申し上げますとともに、委託先の監督を含む情報セキュリティ対策の徹底を図り、再発防止に全力を尽くしてまいります。


1. 概要

9 月 22 日 12 時頃、当ソウェルクラブの会員管理システムの移行作業中に不正アクセスが発生し、会員情報データベースが消去される被害を受けました。

委託先企業による新サーバへの移行作業において、不適切な設定等によりデータベースが一時的にインターネット上からアクセスができる状況となり、攻撃者による不正アクセスが発生いたしました。

 専門業者によるフォレンジック調査の結果、データ流出については明確な痕跡は確認されておりません。一方で、攻撃者によりデータベースへのアクセスが可能な状況であったことを鑑みると閲覧を含む情報漏洩の可能性は否定できないものとなります。

専門業者によるダークウェブ調査の結果では、現時点で情報の不正流通は確認されておりません。

本事案について、個人情報保護委員会への報告及び警察署への届出を実施しております。


2. 影響を受けた情報

 不正アクセスにより消去され、漏洩の可能性が否定できない情報は、以下のとおりです。

①情報の項目

 ・加入法人の情報(法人名、代表者名、法人住所、電話番号、FAX 番号、暗号化済メールアドレス、金融機関、口座番号、口座名義人 等)

 ・事業所の情報(事業所名、事業所住所、電話番号、FAX 番号、暗号化済メールアドレス 等)

 ・会員個人の情報(氏名、生年月日、性別、会員番号、サービス利用履歴、自動車任意保険加入者の住所(2001 年度から 2003 年度に実施していたもの)等)

注記 ・ 退会された法人、事業所、会員個人の情報を含んでおります。

・ 会員個人の電話番号、メールアドレス、マイナンバー、クレジットカード情報、自動車任意保険加入者以外の住所については、会員管理システムのデータに含まれておりません。

(ソウェルクラブは、法人が加入し、その役職員が会員個人としてサービスを利用する仕組み)

 ・ 法人及び事業所のメールアドレスについては暗号化がほどこされています。

 ・ 金融機関口座番号等については法人の代表口座のほかに一部サービスにおける指定口座(事業所等の口座)を含んでいます。


②データへの影響

会員情報データベースには、個人データ約 136 万件※が存在し、不正アクセスによりデータが消去される被害を受けました。現在データは完全に復旧され、通常業務への影響はありません。

専門業者によるフォレンジック調査の結果、データ流出については明確な痕跡は確認されておりません。一方で、攻撃者によりデータベースへのアクセスが可能な状況であったことを鑑みると閲覧を含む情報漏洩の可能性は否定できないものとなります。

専門業者によるダークウェブ調査の結果では、現時点で情報の不正流通は確認されておりません。

※ 会員本人、法人代表者、出産・入学祝の対象児童、自動車任意保険加入者(会員本人以外の者)のデータ数の合計(重複計上を含んでいます)


3. 原因

 委託先企業による新サーバへの移行作業において、ファイアウォール機能が有効化されておらず外部からの接続を制御できない状態で、データベース接続設定に関する不適切な構成が実施されました。これらにより、データベースが一時的にインターネット上からアクセスができる状況となり、攻撃者による不正アクセスが発生いたしました。


4. 二次被害又はそのおそれの有無

本件の影響により、加入法人、事業所及び会員個人の情報が不正利用された事実は現時点では確認されておりません。


5. 再発防止策

新サーバについては、本事案発生後に外部からのアクセスを遮断する措置を実施済みです。また、データを復旧し、安全確保の措置を講じた上で業務を継続しております。

サーバ移行を含む今後のシステム構築につきましては、委託先企業による安全管理措置の徹底を確認の上、ソウェルクラブとしても委託先企業とのリスクコミュニケーション強化など、適切に監督をするための取組を進めてまいります。

ソウェルクラブは本件を重く受け止め、委託先の監督を含む情報セキュリティ対策の徹底を図り、再発防止に全力を尽くしてまいります。

本件につきましては、ソウェルクラブで住所管理ができている法人に対しては、個別にご連絡をさせていただいており、そのほかの皆様には、本公表をもってご連絡に代えさせていただきます。

リリース文アーカイブ

【2025/9/26リリース分】

【セキュリティ事件簿#2025-484】株式会社 三英 個人情報漏洩の可能性に関するお詫びとご報告 2025/11/24

 拝啓 時下ますますご清祥のこととお慶び申し上げます。

平素より格別のご高配を賜り、厚く御礼申し上げます。

このたび、弊社公式WEBサイトに不正なアクセスが確認され、ホームページお問合せツールで弊社宛にお問合せやご案内をいただいたお客様の情報が外部に漏洩した可能性があることが判明いたしました。

多大なご迷惑とご心配をおかけいたしますこと、心より深くお詫び申し上げます。


1. 発生の経緯等

(1)令和7年7月22日、弊社WEBサイト分析ツールに不審な登録を確認し、同月25日に公式WEBサイトを閉鎖しました。そして、その後の調査により同月31日にサーバー内に不正なファイルを確認いたしました。

(2)調査の結果、弊社運用のCMSへのパスワード総当たり(ブルートフォースアタック)の攻撃による不正アクセスが行われ、これによりお問合せフォーム履歴からお客様情報の一部が外部に流出した可能性があることが判明いたしました。


2. 漏洩した可能性のある情報

漏洩した可能性のある項目は以下のとおりです。

(1)氏名(メール署名にて会社名、部署名等記載の場合、同内容も含まれます)

(2)住所

(3)電話番号

(4)メールアドレス


3.お客様へのお願い

万が一に備え、以下の点にご注意くださいますようお願い申し上げます。

(1)漏洩したメールアドレス宛てに第三者から不審なメールやSMS等が送信されるおそれがありますのでご注意ください。

(2)漏洩したおそれのある情報を他のサービスのパスワードに使用されている場合、第三者が不正にアクセスするおそれがありますので速やかに変更をお願いいたします。


4. 弊社の対応

不正アクセスがあったWEBサイトは令和7年7月25日閉鎖以降再開せず、CMSツールを含めサーバー内の全てのデータを完全に初期化(消去)致しました。


5. 再発防止策

弊社は今回の事態を厳粛に受け止め、以下の対策を講じて参ります。

(1)強力なパスワード+使い回し禁止ならびにID・PWの定期更新

(2)ログイン試行回数制限の導入

(3)WAF(Web Application Firewall)の導入

(4)多要素認証の導入

(5)海外からのアクセス制限


すでに該当する方へはメールにてご案内差し上げた内容ではございますが、一部の方々にメールが届かない事象が発生しているため当WEBサイト上でも改めてご案内させていただきました。

このたびは、多大なるご迷惑とご心配をおかけいたしましたこと、重ねて深くお詫び申し上げます。

リリース文アーカイブ

【セキュリティ事件簿#2025-475】株式会社STNet 弊社ネットワークへの不正アクセスに関するお詫びとご報告 2025/11/21

 

この度、弊社STクラウドサーバーサービスの構築や運用に係る専用ネットワークに対して外部から不正アクセスがあり、STクラウドサーバーサービスやサーバー構築サービスを利用いただいている一部の企業・団体のご担当者さまに関する個人情報(氏名・メールアドレス等)およびシステムに関係する情報が漏えいした可能性があるという事案が発生いたしました。

個人情報などが漏えいした可能性がある当該ご担当者さまには、個別にご連絡をさせていただきます。関係者の皆さまには、多大なるご迷惑とご心配をおかけしておりますことを、深くお詫び申し上げます。


(1)発生事実とこれまでの対応

2025年11月14日、弊社STクラウドサーバーサービスの構築や運用に係る専用ネットワークに接続しているサーバーにおいて、外部からの不正なアクセスを検知したため、直ちに不正アクセスを受けた専用ネットワークをインターネットから遮断し、調査を開始いたしました。

2025年11月18日、当該ネットワークに接続しているサーバーに格納していたリモートアクセス用の設定ファイルを利用した不正アクセスがあったことが判明したため、漏えいした可能性がある設定ファイルの利用権限を全て無効化いたしました。

2025年11月19日、不正アクセスがあったサーバーに企業・団体のご担当者さまに関する個人情報などが含まれていることが判明いたしました。

2025年11月20日、未然に不正なアクセスを防止するため、二段階認証を有効にされていないSTクラウドサーバーサービスをご利用のお客さまの設定を弊社にて有効化いたしました。


(2)現在の状況

弊社STクラウドサーバーサービスやサーバー構築サービスをご利用の一部の企業・団体のご担当者さまに関する個人情報などが漏えいした可能性があるため、個人情報保護委員会、外部の専門機関、警察とも連携して調査を進めております。


(3)今後の対応

今後の調査および事実確認の結果を踏まえ、弊社ネットワークのセキュリティ対策に万全を期してまいります。


(4)お願い

念のため、不審な電話やメールにはご注意ください。また、弊社STクラウドサーバーサービスなどで構築しているシステムに関するパスワードの変更をお願いいたします。

リリース文アーカイブ

【セキュリティ事件簿#2025-474】拓殖大学 大学ウェブサイトの改ざんに関するご報告 2025/11/20

 

2025年9月27日(土)、本学が運営する Web サイトが改ざんされ、不適切な Web ページが表示されていたことが判明いたしました。以下のとおり、本件の概要についてご報告いたします。


確認日時

2025 年 9 月 27 日(土) 15:00 頃


確認された事象

本学ホームページの「大学案内」ページ内に設置されている「寄付のお願い」のリンク先Web ページが、オンラインカジノと思われる海外のサイトへ誘導するページに改ざんされた。


影響範囲

本学の「寄付のお願い」の Web ページを運用している外部業者が管理するサーバにおいて、管理者アカウントの不正利用により、「寄付のお願い」の Web ページが改ざんされ、不審なファイルを置かれるといった被害が発生した。


対応状況

該当する Web サーバは停止済み。


攻撃を受けたサーバ内の情報について

改ざんが行われた Web サイトは、「寄付のお願い」と、手続きを行う Web サイトへのリンクのみ記載されている Web ページであり、サーバ内に個人情報は保存されておりません。

従って、個人情報の漏えいはありません。


今後の対応及び再発防止策について

外部業者に対して管理者アカウントの不正利用防止措置、及び管理者アカウントの厳格な管理を指示しました。


改ざんの影響が考えられる期間

2025 年 9 月 24 日 18:00 頃 ~ 2025 年 9 月 27 日 15:00 頃


改ざんされたコンテンツの復元を行い、安全性・正確性の確認を完了し、2025年11月20日に公開を再開いたしました。

本件につきましては、ご迷惑をおかけしましたこと重ねて深くお詫び申し上げますとともに、再発防止に万全を期して運営して参ります。

リリース文アーカイブ

【セキュリティ事件簿#2025-455】株式会社バンダイナムコフィルムワークス バンダイチャンネルのサービス一時停止のお知らせ 2025/11/19

 

謹啓 この度、株式会社バンダイナムコフィルムワークスが運営する「バンダイチャンネル」におきまして、不正アクセスにより、一部の会員様において意図せず退会処理が行われてしまうという障害が発生いたしました。

それにより会員様の個人情報(メールアドレス、ニックネーム、バンダイナムココイン残高情報、会員様が選択された支払い方法)が漏えいしたおそれのあることが発覚したため、2025年11月6日23時30分から緊急措置として当サービスを一時停止しております。

多大なるご心配とご迷惑をおかけし、深くお詫び申し上げます。

なお、漏えい等のおそれのある個人情報には、ログインパスワードやクレジットカード番号その他不正決済に利用できる情報は含まれておらず、現時点において、個人情報の不正利用等の二次被害は確認されておりません。

また、ランサムウェアによる被害でないことも確認できております。

会員様におかれましては、メールアドレスを悪用した「なりすまし」や「フィッシング詐欺」等、迷惑メールが送信される可能性が考えられますので、十分にご注意いただくようお願いいたします。

現在、原因究明と改善対策を進めており、サービス再開までにはいましばらく時間を要する見込みです。

新たな情報が判明した場合には、本サイト等にて速やかにお知らせいたします。

また、サービス停止期間における料金は発生しないよう対応させていただきます。

詳細決定次第、該当する会員様に個別にご連絡させていただきます。

弊社では、今回の事態を厳粛に受け止め、再発防止に向けた対策を講じてまいります。

関係する皆様には重ねてお詫びを申し上げます。

リリース文アーカイブ

【2025/11/6リリース分】

リリース文アーカイブ

【セキュリティ事件簿#2025-469】日本リウマチ学会 ログインパスワード変更のお願い 2025/11/13


2025年10月22日、本学会が運営するJ-STARサイト(https://j-star.ryumachi-jp.com/br/)において、不正アクセスを確認いたしました。

これは、J-STARサイトの会員ログイン機能に使用していたテスト用アカウントを不正に利用されたためです。

当該アカウントを利用され非公開ページへの不正な書き込みが確認されましたが、公開しているページに影響はなく、情報流出や他の会員アカウント、システム全体への影響は確認されておりません。

※J-STARサイトはJCR公式サイトとは構造上別サイトとなりますので本サイトへの影響はありません。

本件に関しまして、本学会は不正アクセスを防止するための対策を強化してまいります。しかしながら、昨今、どのウェブサイトがサイバー攻撃の対象となるか予断を許さない状況が続いております。

つきましては、会員の皆様におかれましても、セキュリティ強化の一環として、現在ご利用いただいております各種ログインパスワードをより推測されにくいものへご変更いただきますよう強くお願い申し上げます。

お手数をおかけいたしますが、ご理解とご協力のほど何卒よろしくお願い申し上げます。

【セキュリティ事件簿#2025-468】株式会社ひぐち ホテルH2長崎 宿泊予約サイト管理画面への不正アクセスによる、個人情報漏洩の可能性についてのお詫びとお知らせ 2025/11/13


9月18日に発生しました Booking.com 不正アクセス事案の調査結果について、ご報告いたします。

9月18日 詐欺メッセージへの注意喚起に関しましてアーカイブ

このたび、【ホテルH2長崎] (以下「当ホテル」) が利用しております宿泊予約サイト

「Booking.com」の管理システム(以下「管理画面」) におきまして、第三者による不正アクセスが発生いたしました。 これにより、Booking.comを経由して当ホテルをご予約いただいた一部のお客様に対し、当ホテルを装った不審なメッセージが送信された事実を確認いたしました。また、当該管理画面に含まれるお客様の予約情報の一部が、第三者に閲覧された可能性があることが判明いたしました。

お客様ならびに関係者の皆様には、多大なるご迷惑とご心配をおかけしておりますこと、深くお詫び申し上げます。 現時点で判明している概要と今後の対応につきまして、下記の通りご報告申し上げます。


1. 経緯及び概要

2025年9月18日、当ホテルをご予約いただいたお客様より「予約がされていない上旨の不審な連絡が届いた」とのお問い合わせをいただき、直ちに調査を行いました。 専門機関による調査の結果、当ホテルで使用しているパソコンが、悪意ある第三者からのメール攻撃によりマルウェア(ウイルス) に感染していたことが判明いたしました。この感染により、Booking.com管理画面へのログイン情報等が薦取され、第三者が正当な利用者を装って管理画面へ不正にログインし、お客様に対して悪質な詐欺メッセージを送信したものと特定されました。


2. 開覧された可能性があるお客様の予約情報

Booking.com管理画面において確認可能な、以下の予約情報が第三者によって閲覧された可能性があります。・氏名 ・宿泊予約情報(宿泊日、人数、客室タイプ、料金等) ・電話番号(※管理画面上に表示されていた場合) ・Booking.com提供の連絡用メールアドレス

※お客様のクレジットカード情報につきましては、当ホテルの当該管理画面上では保持・閲覧できない仕様のため、本件による流出の可能性はございません。 

※ 専門機関による調査の結果、当ホテルの他のシステムや、クラウド上に保管されている他の個人データへの不正アクセスの痕跡は確認されておりません。


3. 今後の対応と再発防止策

事案発覚後、速やかに当該パソコンのネットワーク遮断と隔離を行い、管理画面のログインパスワード変更等の措置を議じました。また、警察および個人情報保護委員会への報告を行っております。 今後の再発防止に向けて、以下の対策を徹底してまいります。

  • セキュリティ監視体制の強化:従来の多層的なセキュリティ対策に加え、全業務用パソコンに対し、高度な挙動検知・防御機能を持つセキュリティソフトウェアを導入し、常時監視体制を強化いたしました。

  • 認証管理の見直し:管理画面へのアクセスにおける多要素認証の適用範囲を拡大いたしました。運用の徹底を図ってまいります。

  • 従業員教育の再徹底:昨今の巧妙化する間威(不審なメールやファイル等)に対応するため、全従業員を対象とした最新事例に基づいた実践的な情報セキュリティ教育を追加し、全従業員のセキュリティ意識の更なる向上を図ってまいります。


4. 本件に関するお問い合わせ先

ご心配をおかけしておりますこと、重ねてお詫び申し上げます。本件に関するご質問は、下記にご連絡ください。

【Booking.com カスタマーセンター】

電話番号: 03-6743-6650


このたびは、お客様に多大なご迷惑とご心配をおかけいたしましたこと、重ねて深くお詫び申し上げます。信頼回復に向けて全力を尽くしてまいります。

リリース文アーカイブ

【セキュリティ事件簿#2025-467】広島工業大学 サイバー攻撃による情報漏洩の可能性に関するお詫びとお知らせ 2025/11/14


このたび、広島工業大学のネットワークシステムに対してサイバー攻撃があり、本学関係者の個人情報が外部に漏洩した可能性があることが判明いたしました。

本件に関し、警察や関係機関と連携した調査の結果、個人情報を含むデータの外部への持ち出しは確認されませんでした。

関係者の皆様には多大なるご心配とご迷惑をおかけしておりますこと、深くお詫び申し上げます。

なお、既に個人情報保護委員会、文部科学省へも報告しております。


1.漏洩した可能性のある個人情報等

対象者:2025年6月13日時点に保持していた学生、教職員の情報

漏洩した可能性のある個人情報:ユーザーID、氏名、メールアドレス、暗号化されたパスワード

なお、対象者にはメールにてご連絡申し上げております。


2.本法人としての調査結果と今後の対応

ログ調査の結果、個人情報を含むデータの外部への持ち出しは確認されませんでした。

ランサムウェア被害も発生しておりません。

現時点で、個人情報の漏洩や悪用による被害(二次被害を含む)は確認されていません。

ただし、今後、不審なメール等が送付される可能性は否定できませんので、ご注意ください。

関係者の皆様には重ねて深くお詫び申し上げます。今後もセキュリティ対策の強化に努め、関係機関と連携し再発防止に取り組んでまいります。

リリース文アーカイブ

【セキュリティ事件簿#2025-466】岐阜県 学校間総合ネット・学校メールアカウントへの不正アクセスについて  2025/11/12

 

県教育委員会が管理する学校間総合ネット・学校メールアカウント(以下「学校メール」という)が不正アクセスを受け、なりすましメールの送信元とされていたことが判明しました。11月12日15時現在、本件に起因する個人情報等の流出やトラブルは確認されていません。


1 事案の概要

〇不正アクセス対象 多治見市立小中学校5校(市之倉小学校、南姫小学校、小泉中学校、北陵中学校、笠原中学校)の学校メール

〇被害 市之倉小学校、北陵中学校、笠原中学校の学校メールが不正にログインされ、そこから業務に関係のないメールアドレスに対して、返信を求めるなりすましメールが、約16,000 アドレスに送信された。

南姫小学校、小泉中学校の学校メールは、不正にログインされたが、なりすましメールは送信されていない。

〇原因 パスワードは、脆弱性(類推される)があり、そこから不正ログインされた。


2 経緯

・11月5日(水)8時57分~11月6日(木)6時44分

3校に不正ログインされ、約16,000 アドレスにメール送信

・11月6日(木)8時30分~10時30分

多治見市立北陵中学校、笠原中学校及び市之倉小学校から送受信した覚えがないメールが多数確認されたと連絡

・同日 11時32分

多治見市立小中学校21校の学校メールの利用を停止

・同日 16時52分

不正アクセスの経路を遮断

・11月7日(金)16時30分

不正アクセスが確認されなかった多治見市立小中学校16校の学校メール利用を再開

・11月12日(水)15時00分

県内学校メール全アカウントのアクセスログを調査(不正アクセスされた5校が送受信したメールの添付ファイルの閲覧履歴なし)

 

3 現在の状況

・本件に起因する個人情報等の流出やトラブルは確認されていない。


4 今後の対応

・不正アクセスの監視体制強化(大量にメールを送信した場合の監視)及びセキュリティ対策(学校間総合ネット外からのアクセス停止及びパスワード管理)の確認を徹底

・上記の対策を講じたうえで、11月14日(金)より不正アクセスが確認された多治見市立小中学校5校の学校メール利用を再開

リリース文アーカイブ

【セキュリティ事件簿#2025-462】株式会社サトー 海外グループ会社における情報漏えいの可能性について 2025/11/10

 

当社海外グループ会社が利用しているクラウドサービスの環境においてサイバーセキュリティインシデントが発生し、個人情報を含む取引先に関係する情報が漏洩した可能性があることをお知らせいたします。事実認識後の確認、調査等により本日の公表となりました。

当社海外グループ会社(後述)の社員や取引先関係者の 氏名、メールアドレス、住所、電話番号などの個人情報や取引に関わる情報が漏洩した可能性があります。現時点では個人情報における「特別なカテゴリー」のデータが侵害されたことは確認されておりません。

インシデントの概要

2025 年 10 月 12 日(日)協定世界時(UTC)午前 9 時 35 分、クラウドサービスを管理するサービスプロバイダーより、Oracle E-Business Suite に存在するゼロデイ脆弱性(CVE-2025-61882)を悪用したサイバー攻撃を受けたとの報告を受けました。攻撃準備は 2025 年 7 月初旬に確認され、初回侵入は同年 8 月に発生しておりました。この期間中、不正アクセスが行われ、当社海外グループ会社のシステムに保管された情報が流出した可能性があります。

特定された脆弱性はその後修正済みであり、サービスプロバイダーより環境への攻撃は終了した旨の確認を得ています。現時点で当社海外グループ会社および当社のシステムは正常に稼働を継続しており、事業運営への影響は確認されていません。

実施した対策について

悪用されたゼロデイ脆弱性(CVE-2025-61882)は緊急パッチが提供された後、10月 5 日および 6 日に適用しました。初期対応後、サービスプロバイダーは当社の使用している環境に対して攻撃は行われておらず、当社環境が安全であることを確認しました。その後、再発防止に向けて、追加のセキュリティ対策の検討を進めることと並行して、不正アクセスへの監視体制を強化しました。

当社は関係する現地自治体のデータ保護当局に報告し、本件対応に全面的に協力しています。

影響を受けた可能性のある情報について

当社海外グループ会社のシステムでは、業務に必要な個人データ(氏名、メールアドレス、住所、電話番号など)を処理・保管しています。

影響を受けたシステムには、通常の事業活動を行うために必要な受発注/出荷/配送に関する情報と売掛金および買掛金の情報が含まれていますが、パスワードや製品ファームウェアの詳細といった情報は含まれていません。

なお、当社及び当社海外グループ会社は適用される法令に基づき個人情報を取り扱い、その保護に努めております。

本通知は初期報告であり、詳細な調査により新たに確認された情報については、判明次第速やかに公表いたします。

当社は本事象を深刻に受け止め、再発防止に向けサービスプロバイダーと協力し、あらゆる努力を尽くします。

影響を受けた可能性がある海外グループ会社について

本件で影響を受けるシステムを利用していた当社海外グループ会社は下記の通り
です。

米国: SATO America, LLC

シンガポール: SATO Asia Pacific Pte. Ltd. SATO Global Business Services Pte. Ltd.

マレーシア :SATO Auto-ID Malaysia Sdn. Bhd.

欧州:SATO Europe GmbH (ドイツ、イタリア、オランダ、スペイン)、 SATO Central Europe(ポーランド)

英国 :SATO UK Ltd.

皆様へのお知らせ

当社は、影響を受けた可能性のある全ての関係者に個別に連絡を行っています。

加えて、本件について専用の「お問い合わせ先」を設置いたしました。なお、個別にご連絡がつかない皆様には、本発表を以て、通知とさせていただきます。

今後、影響を受ける可能性のある皆様には、フィッシング詐欺や個人情報盗難などの詐欺行為にご注意いただくよう、お願いいたします。

本件によりご不便をおかけし、ご心配をおかけしましたことをお詫び申し上げます。

今後、セキュリティ対策の一層の強化に努め、再発防止に取り組んでまいります。

【セキュリティ事件簿#2025-459】株式会社ソリューション・ワン 国立国会図書館様の不正アクセスに関するご報告 2025/11/11

 

株式会社ソリューション・ワン(以下「当社」といいます)が株式会社インターネットイニシアティブ様(以下、IIJ様)から一部業務を受託している、国立国会図書館様の「新館内サービスシステム」構築業務にあたり、当社ネットワークが何者かに侵入されたことを受け、新館内サービスシステムの開発環境に不正アクセスが行われたことが、11月5日に確認されました。

まずもって、関係各位に多大なご心配とご迷惑をおかけしましたことを、深くお詫び申し上げます。当社は本件を極めて重大な事案と受け止め、全社を挙げて迅速かつ誠実に対応を進めております。


■ 現在の対応状況

当社では、事象を確認後ただちに、当社から当該開発環境へのネットワークアクセスを遮断する等の対策を行い、被害の拡大防止措置を実施いたしました。

併せて、外部の専門機関と連携し、フォレンジック調査を迅速に進めております。

現時点で国立国会図書館様の「新館内サービスシステム」以外の不正アクセスは確認されておりません。

現在、侵入経路および被害範囲の特定を進めており、調査結果を踏まえ、再発防止策ならびにセキュリティ強化策を早急に策定・実行いたします。


■ 今後にむけて

当社は、今回の事態を真摯に受け止め、再発防止と信頼回復に向けたあらゆる対策を講じることをお約束いたします。

引き続き、全社一丸となってセキュリティ体制の強化とお客様への誠実な対応に全力で取り組んでまいります。

リリース文アーカイブ

【セキュリティ事件簿#2025-458】株式会社コバヤシ 弊社システムへの不正アクセスによる情報漏えいについてのお詫びとお知らせ 2025/11/6

 

平素より格別のご高配を賜り、誠にありがとうございます。

このたび、弊社のサーバーに対して第三者による不正アクセスがあり、

弊社のサーバー内の情報が窃取されたことを2025年11月4日(火)に確認しました。


なお、本件においてはサーバー内データの暗号化や業務停止に至る被害は確認されておらず、

受発注、出荷等の通常業務に影響は出ておりません。


現在、外部のセキュリティ専門会社と連携した調査を行い、

関係当局(警察、個人情報保護委員会等)についても報告を実施しています。


本件について、現時点で流出した情報が不正に利用された事象は確認されておりませんが、

流出した情報を悪用したメール等が発信される可能性がございます。

不審なメール等については、十分にご注意をお願いいたします。


詳細が判明次第、速やかに弊社ウェブサイトおよび個別通知等でお知らせいたします。


関係する皆さまには多大なるご心配とご迷惑をおかけしますことを心よりお詫び申し上げます。

リリース文アーカイブ

【セキュリティ事件簿#2025-456】ゼネラル株式会社 情報流出の可能性に関する調査について 2025/11/6

 

現在、業務で使用していた端末において、情報流出の可能性がある事案を確認しております。

ただいま、外部専門機関とともに事実関係を調査中です。

現時点では、具体的な被害や不正利用が生じている事実は確認されておりません。


詳細が判明次第、速やかに当社ホームページ等でお知らせいたします。

お取引先様および関係者の皆様にはご心配をおかけしますことをお詫び申し上げます。

リリース文アーカイブ

【セキュリティ事件簿#2025-450】西濃運輸株式会社 当社 web サービス不正アクセスに伴う情報漏えいについてのお詫びとご報告 2025/11/5

 

平素より「カンガルー便」ならびに「マイセイノー」サービスをご利用いただき、誠にありがとうございます。

当社が運営する Web サービスおよび「マイセイノー」サービスにおいて、第三者による不正アクセスが確認された件につきまして、2025 年 8 月 21 日にお知らせいたしました。

この件に関し、専門調査会社による調査を含め、詳細な調査を実施いたしましたので、その結果をご報告申し上げます。

本件により関係者の皆様に多大なるご心配とご迷惑をおかけしましたこと、心より深くお詫び申し上げます。

その後の専門会社による調査の結果、お客さまの個人情報が漏えいしたおそれがあることが判明いたしましたが、現時点までの調査においてお客様の情報が不正に利用された事実は確認されておりません。

■ 本件の概要

  • 8 月 20 日、当社が運営する Web サービス「見つカル倉庫」への不正アクセスを検知いたしました。当該事実の判明後、専門調査会社による調査の結果、「見つカル倉庫」、「マイセイノー」をご利用のお客さまの個人情報が漏えいしたおそれがあることが判明いたしました。

  • 本件に伴い「見つカル倉庫」はサービスを一時停止しておりましたが、不正アクセスへの対応をしたうえで、9 月12 日にサービスを再開しております。

■ 漏えいのおそれのあるお客さまおよび情報の種類

  • 「見つカル倉庫」会員データ(氏名、住所、電話番号、メールアドレス等) ︓ 約 1,800 件

  • 「マイセイノー」会員の認証データ(ID、パスワード等) ︓ 約 20 件

■ お客さまへのご協力のお願い

  • 安全のため、定期的なパスワード変更については、引き続きご留意たまわりますようお願い申し上げます。

当社は、お客さまの大切な情報を預かる責任ある企業として本件を重く受け止め、セキュリティ対策の徹底を図り再発防止に全力を尽くしてまいります。

お客さまをはじめ関係者の皆様に多大なご迷惑をおかけいたしますこと、心よりお詫び申し上げます

リリース文アーカイブ

【セキュリティ事件簿#2025-446】株式会社ウイルコホールディングス 連結子会社における不正アクセスの発生及び個人情報漏えいの可能性に関するお知らせ 2025/10/31

 

当社の連結子会社である株式会社ウエーブのサーバーが外部からの不正アクセスを受け、同社が管理しているお客様の個人情報の一部が外部へ漏えいした可能性があることが判明いたしました。

現時点で判明している内容は下記のとおりです。

1.経緯

2025年10月29日(水)未明、同社が運営する EC サイトサーバーが不正アクセスを検知し、同日、攻撃を受けたサーバーを社外ネットワークから物理的に遮断する措置を講じました。

その後、外部調査会社(セキュリティ専門家)の助言を受けながら影響範囲等の調査を進める過程において、顧客情報の一部が外部へ漏えいした可能性があることが判明いたしました。

2.情報漏えいの可能性のある個人情報

顧客番号・お客様の氏名・メールアドレス

なお、クレジットカード情報等は、情報漏えいの可能性のある個人情報には含まれていないことが確認できています。対象個人情報データの総数は現在調査中です。

3.当社および子会社の対応

本件事象の認知後、不正アクセスを受けたサーバーを外部ネットワークから物理的に遮断する等の処置を実施することにより影響の拡大の防止策を講じるとともに、当社代表取締役社⻑を本部⻑とする緊急対策本部を設置いたしました。また、個人情報保護委員会への必要な報告を行う予定です。

引き続き、原因の調査と被害の全容解明に向けて取り組んでまいります。

今後、お知らせすべき事実が判明しましたら、改めてお知らせいたします。

リリース文アーカイブ

【セキュリティ事件簿#2025-442】株式会社電通グループ 海外事業におけるサイバーセキュリティ事案に関して 2025/10/28

 

当社グループの海外事業のCXM(顧客体験マネジメント)領域をけん引するMerkle(マークル社)のネットワークの一部において、異常な作動を検知しました。直ちにインシデント対応手順を開始し、予防的に特定のシステムを停止させるとともに、迅速に影響を最小限に留める措置を講じたことで、現時点でシステムは復旧済みです。

各市場の法制度に応じた機関等への報告も実施済みで、類似事例の対応実績が豊富な外部のサイバーセキュリティ会社の協力も得ながら引き続き調査を進めています。

本件による日本のネットワークシステムへの影響はありません。なお、財務的影響は想定されるものの、規模や発生のタイミングについては今後精査していきます。

リリース文アーカイブ

【セキュリティ事件簿#2025-438】株式会社宮崎通信 個人情報漏洩の可能性に関するお知らせ 2025/10/30

 

平素より弊社サービスをご利用いただき、誠にありがとうございます。

このたび、弊社が管理するクラウドサービスにおいて、外部からの不正アクセスにより、

個人情報が漏洩した可能性がある事象が確認されました。

現在までのところ個人情報が外部に漏洩した事実は確認できておりません。


■ 概要

発生日:2025年10月9日(確認日)

対象:委託元向け情報管理のクラウドサービス


漏洩の可能性がある情報:

・委託元様の社員氏名 /カナ/社員番号/入社日 / 退社日

・会社メールアドレス

・WindowsアカウントID

※ 住所、連絡先、クレジットカード、給与情報、マイナンバー等は含まれておりません。


■ 現在の対応状況

原因調査および影響範囲の特定を進めた結果

外部への情報持ち出しが行われた可能性を否定できないため

対象となる可能性のある方々には、委託元会社様を通じて

ご連絡を差し上げております。


また、関係機関への報告を完了しております。


■再発防止策<今後の対応について>

・個人情報を扱うシステムの総点検

・セキュリティ管理体制の強化

・システムのアクセス管理および運用手順の見直し


■ お問い合わせ窓口

株式会社宮崎通信 お客様相談窓口

受付時間:平日 9:30〜16:00

電話番号:0985-65-5542

メール :info@mtnet.co.jp


お客様には多大なるご心配とご迷惑をおかけしておりますことを、

心よりお詫び申し上げます。

今後とも、情報管理の徹底と再発防止に努めてまいります。


本件は個別通知が困難な方への通知に代えて公表するものです。


リリース文アーカイブ

【セキュリティ事件簿#2025-435】黒金化成株式会社 当社サーバーへの不正アクセスに関するお知らせ 2025/10/24

 

このたび、当社において、一部サーバーへの不正アクセスが原因と思われるシステム障害が発生しております。現在、影響範囲の調査を進めておりますが、全容の把握には今しばらく時間を要する見込みであるため、現時点で判明している内容について、下記の通りご報告申し上げます。

お取引先様、関係先の皆様に多大なるご心配とご迷惑をおかけし、深くお詫び申し上げます。

1. 経緯

2025 年 10 月 16 日、当社の一部サーバーに対する不正アクセスの可能性を検知し、直ちに外部専門家の協力のもと、調査を開始いたしました。

2. 現在の状況と対応

現在、影響範囲を明確に特定することは出来ておりませんが、当社が保有する情報の一部が流出している可能性も含め、調査を進めております。調査が進み次第、速やかにご報告いたします。なお、現時点で、当社の生産活動に支障は生じておりません。

当社は今回の事態を重く受け止め、外部専門家の協力も得て本件を徹底的に調査し、早期の原因究明および復旧と、再発防止にむけて、あらゆる予防措置を講じてまいります。

リリース文アーカイブ

【セキュリティ事件簿#2025-434】株式会社アルビオン 勤務経験者の個人情報漏洩の可能性に関するお詫びとご報告 2025/10/24

 

このたび、当社が社内で利用中の外部システムサービスに対して、第三者による不正アクセスが確認されました。これに伴い、当該システムに登録されている、当社の勤務経験者の個人情報が漏洩した可能性があることが判明いたしました。なお、今回該当する情報にお客様の情報は含まれておりません。また、住所、連絡先、クレジットカード、マイナンバー等の情報も含まれておりません。対象となる皆様に多大なご不安とご迷惑をおかけしておりますことを、心より深くお詫び申し上げます。

■ 経緯

2025年10月9日(木)13時15分、システムサービスを提供している外部会社が不正アクセスを受けました。13時28分に当該システムをネットワークから遮断し、その後セキュリテイ制御の追加対応が実施されました。当社は、同日より当該システムの使用を中止し、当該システム内の全データは削除済みです。現在までのところ個人情報が外部に漏洩した事実は確認できておりません。

■ 漏洩の可能性がある個人情報

対象者

・社員(3,085件)

・社員退職者(2,155件)

・派遣社員(96件)

・派遣社員退職者(159件)

・業務委託者(80件)

・業務委託離任者(38件)

以上、5,613件が対象となる可能性があります。


漏洩が懸念される情報項目

・社員番号

・社員氏名

・社員氏名カナ

・会社メールアドレス(退職者除く)

・Windowsアカウント(IDのみ、退職者除く)

・入社日

・退社日


■ 今後の対応

被害防止策として不審な連絡等に関する注意喚起の実施

再発防止策として委託先管理基準の見直し及び個人情報を扱うシステムの総点検


本件に関するご質問・ご不明点につきましては、以下の窓口までご連絡ください。


【お問い合わせ窓口】 アルビオンお客様相談室 フリーダイヤル:0120-114-225

(受付時間10:00~17:00 / 土・日・祝日除く)


改めまして、この度は皆様に多大なるご心配をおかけしておりますことを深くお詫び申し上げます。この度の事案を厳粛に受け止め、再発防止に努めてまいります。

リリース文アーカイブ