ラベル インシデント:不正アクセス の投稿を表示しています。 すべての投稿を表示
ラベル インシデント:不正アクセス の投稿を表示しています。 すべての投稿を表示

【セキュリティ事件簿#2024-023】ディップ株式会社 求人掲載企業の管理画面への不正ログインに関するお知らせ 2024/5/17

dip
 

当社が運営する求人情報サイト「バイトル」に掲載している株式会社アローズコーポレーション(以下、当該掲載企業)が管理するアカウント(以下、本アカウント)を用いた応募者情報管理画面への不正ログインが発生し、不正ログインを行った第三者(以下、当該第三者)により当該掲載企業への応募者のうち12名の応募情報の一部と、不正ログインに使用したIDおよびパスワードが外部へメール送信されたことが判明いたしました。そのため、当該掲載企業への応募者の方は、当該第三者および送信されたIDおよびパスワードを用いてアクセスした者に、応募情報を閲覧された可能性があります。現在のところ、当該応募情報を利用した二次被害の申し出は受領しておりません。

関係者の皆様には多大なるご迷惑とご心配をおかけすることとなり、深くお詫び申し上げます。

現在、鋭意調査を続けておりますが、現時点で判明している事実および本件への対応について以下のとおりご報告いたします。

■概要

当社が運営する求人情報サイト「バイトル」において、当該掲載企業の本アカウントのIDおよびパスワードを取得した第三者が、本アカウントの応募者を管理する管理画面に不正にログインし、当該掲載企業への応募者のうち12名の応募者情報の一部と、不正ログインに使用したIDおよびパスワードを、ご本人を含む応募者に対し、当該管理画面のメール送信機能を利用して送信しました。また、当該第三者および送信されたIDおよびパスワードを用いてアクセスした者は、当該掲載企業が本アカウントを用いて管理していた応募者の方のうち3,193名の方の応募情報を閲覧した可能性があります。

当社は、メールを受信した応募者様からの問い合わせにより事象を確認し、本アカウントの停止処理および求人掲載を取り下げて被害拡大を防止するとともに、不正ログインの被害にあった当該掲載企業と協力して、調査を実施しております。送信された個人情報および 閲覧された可能性のある個人情報は以下の通りであり、クレジットカード情報等は含まれておりません。

なお、当社システムにおいては、掲載企業の皆様の管理画面へのログインパスワードは暗号化されて保管されており、当社のエンジニアを含めて閲覧および解読ができない仕様になっております。本事象を受けて当社システムのセキュリティ調査を改めて行っており、現時点では、当該掲載企業以外のID・パスワードが不正に利用された事実は確認されておりません。

今回被害を受けた掲載企業は、2024年1月31日にお知らせいたしました管理画面への不正ログインの被害にあったサンライズワークス社の関連会社であり、手法やアクセスログ等が同等であることから、同一人物による不正アクセスの疑いが非常に強いと考えております。また、その他の企業では同様のアクセスログは確認されておりません。

■応募情報が送信された応募者

12名(当該掲載企業に応募した応募者の一部)

  • 該当する個人情報の項目

氏名、年齢、性別、メールアドレス、電話番号、現在の職業

■応募情報を閲覧された可能性がある応募者

 3,193名(当該掲載企業に応募した応募者の一部)

  • 該当する応募情報の項目(当社が実際に取得している項目は応募者によって異なるため、1名以上の応募者から取得している項目を挙げています。)

氏名(よみがなを含む)、年齢、生年月日、性別、メールアドレス、電話番号、現在の職業、お住まいの都道府県・市区町村、学歴・職歴、運転免許の有無・パソコンスキルに関する情報、自己PR、連絡可能な日時、応募日時、応募した案件の情報

■本件への対応

・当社の対応

・本アカウントの停止

・該当される方へのお詫びとお知らせ

・当該情報を送信された方への応募情報が記載されたメール削除のお願い

・本事象に関するログ・セキュリティ調査の実施

・当該掲載企業の管理画面に不正ログインした第三者に関する調査の実施

・総務省関東総合通信局への報告

引き続き、不正ログインの被害を受けた当該掲載企業とともに、関係各機関と連携し、事実の確認および適切な対応に務めております。応募情報を閲覧された可能性がある応募者の方のうち、当社がメールで連絡可能な方には、お詫びのメールにてお知らせしておりますが、ご懸念がある応募者の方は、以下のお問い合わせ先までご連絡をお願いいたします。

この度は皆様に多大なご迷惑ご心配をお掛けしますこと、改めて深くお詫び申し上げます。

リリース文アーカイブ

【セキュリティ事件簿#2024-183】JF全漁連 弊会通販サイト「JFおさかなマルシェ ギョギョいち」への不正アクセスによる個人情報漏えいの恐れに関するお詫びとお知らせ 2024/5/17

 

このたび、弊会通販サイト「JFおさかなマルシェ ギョギョいち(URL:https://jf-gyogyo.jp/)」(以下、サイト)におきまして、第三者による不正アクセスを受け、お客さまのクレジットカード情報をはじめ個人情報が漏えいした恐れがあることが判明いたしました。

お客さまをはじめ、関係者の皆さまに多大なるご迷惑とご心配をおかけする事態となりましたこと、深くお詫び申し上げます。

弊会では、今回の事態を厳粛に受け止め、再発防止のための対策を講じてまいります。

お客さまをはじめ関係者の皆様には重ねてお詫びを申し上げますとともに、本件に関する概要につきまして、下記の通りご報告いたします。

1. お客さまへのお願い

まずは、お客さまにおかれましては、誠に恐縮ではございますが、クレジットカードのご利用明細書に身に覚えのない請求項目がないか、今一度ご確認をお願いいたします。

万が一、身に覚えのない請求項目の記載があった場合は、大変お手数ですがクレジットカードの裏面に記載のカード会社にお問い合わせいただきますよう、併せてお願い申し上げます。

2. 経緯

2024年5月14日、警視庁からサイト内のプログラムの一部が不正に改ざんされていること、会員登録および利用したお客さまの個人情報の漏えい懸念があることについて連絡を受け、同日、サイトを停止いたしました。

現在、警視庁への全面的な協力ならびに第三者調査機関による調査を進めております。

3. 個人情報漏えいの恐れについて

① 原因

弊会が運営するサイトのシステムを第三者が不正アクセスのうえプログラムの一部を改ざんし、お客さまの入力情報を不正に入手できるようにした疑いがあるため。

② 情報漏えいの恐れがあるお客さま

2024年5月14日までの間、サイトにおいて会員登録または利用されたお客さまで、漏洩した恐れのある情報は以下のとおりです。

・氏名

・性別

・生年月日

・メールアドレス

・郵便番号

・住所

・電話番号

・カード名義人名

・クレジットカード番号

・有効期限

・セキュリティコード

4. 再発防止策ならびにサイトの再開について

弊会ではこのたびの事態を厳粛に受け止め、調査結果を踏まえてシステムのセキュリティー対策および監視体制の強化を行い、再発防止を図ってまいります。

改修後のサイト再開日につきましては、決定次第、改めてWebサイト上でお知らせいたします。

また、弊会は今回の不正アクセスにつきまして、監督官庁である農林水産省には2024年5月14日に第一報を報告済みです。

また、警視庁の捜査にも全面的に協力してまいります。

5. 本件に関するお問い合わせ窓口

お問い合わせ窓口 : 0120-975-019

受付時間 : 9:30〜16:30(土日祝日除く)

6. 今後の情報開示について

今後の調査の進捗につきまして、迅速に情報開示を行ってまいります。

リリース文アーカイブ

【セキュリティ事件簿#2024-182】株式会社バイオフィリア 不正アクセスによるお客様情報流出に関するお詫びとお願い 2024/5/13

株式会社バイオフィリア
 

この度、当社が提供するオンラインサービスを管理するサーバーに対し、外部からの不正アクセスがあり、お客様の個人情報の一部流出が判明しました。

本件に関して、現時点で判明している概要と対応について、下記の通りご報告いたします。お客様および関係各位の皆様にご心配、ご迷惑をおかけすることになり誠に申し訳なく、ここに深くお詫び申し上げます。なお、現在のところ個人情報の不正流用等の事実は確認されておりません。

現在、当面の安全確認作業を終え、更なる詳細調査と恒久的な再発防止策を進めておりますが、今回情報流出の対象となるお客様におかれましては、速やかにパスワードの変更・再設定をお願い申し上げます。また当社に限らず、他のWEBサービスで当社アカウントと同じメールアドレス・パスワードをご使用の場合も、大変お手数ではございますが、第三者による悪用を防ぐため、早急にご変更をお願いいたします。

また、今回の対象のお客様におかれましては、万が一身に覚えのない連絡や、心当たりのないコンタクトがあった場合、念のためご注意をお願いいたします。また、何かお気づきの点、ご心配な点がございましたら、下記≪株式会社バイオフィリア個人情報お客さま相談窓口≫までご連絡いただきますようお願い申し上げます。

今後当社は、本件に誠意を持って全力で対応させていただく所存でございます。皆様にご心配とご迷惑をおかけすることを重ねてお詫び申しあげます。

1.本件の概要

2024年5月3日18時頃、当社が契約している大手クラウドサービスが管理するファイルサーバーにおいて、異常な動きを検知しました。直ちに社内調査を行なった結果、不正アクセスの痕跡を発見。速やかに当該サーバーを外部から遮断しました。翌5月4日に緊急対策委員会を設置し、更なる詳細調査と情報の不正使用による二次被害の防止を最優先とする施策検討を開始しました。その後の詳細調査において不審ファイルや通信ログを解析した結果、お客様の個人情報の一部が外部にダウンロードされた後に一部データが消去されていた事実が判明しました。 

当社から警察への被害相談と個人情報保護員会への連絡など、本件に関する当局への報告を既に行っております。

2.流出対象情報

  • 2022年1月13日~2024年5月3日までに「ココグルメ」および「ミャオグルメ」をご注文または登録情報を変更いただいた198,200件分(アカウント数)の会員様情報の一部

  1. <項目> 氏名、住所、電話番号3点: 163,474件
  2. <項目> 氏名、住所、電話番号、メールアドレス、生年月日、性別、パスワードの7点: 34,726件

ペットフード出荷時のログデータまたは会員様によるアカウント情報変更時のログデータが流出の対象となります

  • 2018年3月5日~2024年5月3日 までに 「ココグルメ」「ミャオグルメ」「ぺっとる」にアップロードいただいた28,237件分*(アカウント数)の写真画像データ (*全件が個人情報の流出件数に該当するものではありません)

  1. 「ココグルメ」および「ミャオグルメ」の画像データ: 18,149件
  2. 「ぺっとる」の画像データ: 10,088件

<項目> 1、2とも基本はペットの写真ですが、一部に飼主様の顔写真や写り込み画像がある可能性がございます

※ 上記のほかココグルメおよびミャオグルメ会員様の愛犬・愛猫に関する情報としてペットのお名前、種類、年齢、健康に関するデータ8,525件が含まれておりました

※ 上記の件数はすべてアカウント数でございます

※ クレジットカード情報、銀行口座情報は、全て金融代行機関に決済業務を委託しており、当社では一切保有しておりませんので、本件の流出対象となる心配はございません

3.お客様対応について

本件流出対象のお客様には、メール配信または郵送により、お詫びとご説明をさせていただき、パスワード変更のお願いや万が一の注意喚起情報をお送りしております。

4.当面のセキュリティ対応策および今後の再発防止策について

  • 各種システムのアクセスキーの変更と特定IPアドレスを速やかに遮断し、ネットワーク制限を強化
  • 外部セキュリティ専門家と社内システムチームの協力作業による徹底したシステムチェックと原因究明
  • システムセキュリティの高度化作業とシステム全般の監視強化
  • 全サーバーの新たなセキュリティ強化措置の再検討

当社は本件を厳粛に受け止め、お客様と社会に信頼されるペットフードサービス提供企業としての責務を再認識し、個人情報保護の強化を改めて誓います。また、今後の再発防止策の徹底と万全なセキュリティ体制の再構築を行い、お客様の信頼回復に向けて全社で努めていく所存です。

何卒ご理解とご協力を賜りますよう心よりお願い申し上げます。

リリース文アーカイブ

【セキュリティ事件簿#2024-180】株式会社アークライト ゲームマーケットサイト不正アクセスに関するご報告とお詫び 2024/5/16

 

5月15日午前10時頃、ゲームマーケットサイトを管理するサーバーが不正アクセスを受け、その結果、各出展者様よりこれまでゲームマーケットサイトに掲載いただきました情報の内、「画像」がすべて不正に削除されました。

関係各位にご心配とご迷惑をおかけしましたことを、深くお詫び申し上げます。

これまで皆様が長年積み重ねてこられた、かけがえのない情報が失われてしまったこと、誠に申し訳ありません。皆様の御心と御努力を思うと、筆舌に尽くしがたいほどの悔恨と申し訳なさを感じております。

甚だ厚かましいとは存じますが、各出展者様におかれましては、大変お手数ではございますが、過剰なご負担にならずかつ可能な範囲で結構です、画像の再アップロードで情報復旧にご協力いただけますと幸いです。

現在、事務局側でも同様に削除されたお知らせ内の復旧作業などを進めております。また、今回の事態を重く受け止め、再発防止に向けてサーバーセキュリティの強化等、対策を講じてまいります。今後とも、ゲームマーケットサイトを安全にご利用いただけるよう、尽力いたします。何卒ご理解とご協力を賜りますようお願い申し上げます。

尚、不正アクセスに関する情報は、偽情報も出回ることがあります。情報収集を行う際には、信頼できる情報源を確認するようにしてください。不正アクセス被害に遭われた場合は、直ちに警察に通報してください。

リリース文アーカイブ

【セキュリティ事件簿#2024-174】東急株式会社 ファイルサーバ等への不正アクセス発生について 2024/5/9

東急株式会社
 

東急株式会社(以下、東急)は、本年4月28日に、東急のネットワークが第三者による不正アクセスを受けたことを確認しました。社内調査を実施した結果、不審なアクセスにより、東急と同一のネットワーク環境を利用している東急の連結子会社である東光食品株式会社(東急ストア子会社)のファイルサーバ等のデータの一部が不正に読み出されたことが判明しました。

顧客の個人情報が含まれている可能性が高いため、現在、外部の専門機関などと連携し詳細調査中です。

なお、不正アクセスを認識後、速やかに個人情報保護委員会への報告を行うとともに、外部からのアクセスを制限するなどの対策は実施済みです。

該当の方々や関係する方々に多大なるご心配とご迷惑をおかけすることを、深くお詫び申し上げます。

リリース文アーカイブ

【セキュリティ事件簿#2024-173】関西経済同友会 当会アカウント名による不審なメールの送信事象について(報告とお詫び) 2024/5/9

関西経済同友会
 

平素より当会へのご理解・ご協力を賜り、ありがとうございます。

さて、5月9日の早朝に、当会が利用するメールサーバー事業者から、「kansai@(以下略)」のメールアカウントが不正利用され、大量のメールが送信された可能性がある、との報告を受けました。

当該アカウントは、問い合わせ等の受信専用として使用しているものであり、当会からのメール送信には使用しておりません。

大変恐縮ではございますが、皆様におかれましては、上記メールアカウントからのメールは開かず、もし開いてしまったとしても、本文中のURLへのアクセスは控えるなど、ご注意、ご対応くださいますようお願いいたします。

ご利用の覚えがあるサービスであった場合でも、同サービスのサイトをコピーした偽サイトである可能性もございます。

メール本文中のリンクからアクセスされた場合は、IDやパスワードの入力はお控えください。

この度は、ご迷惑をおかけ致しておりますこと、お詫び致します。

申し訳ございません。

リリース文アーカイブ

【セキュリティ事件簿#2024-172】豊島株式会社 当社サーバへの不正アクセスに関するお知らせとお詫び 2024/5/2

豊島株式会社
 

このたび、当社の管理運用するサーバの一部が、第三者による不正アクセスを受けました(以下「本件」といいます。)。

ご関係の皆様には深くお詫びを申し上げますとともに、今般、第三者調査機関による調査が完了いたしましたので、本件の概要等につきまして、下記のとおりご報告いたします。

なお、既に当社サーバは復旧しており、現時点では業務への影響はございませんことを併せてご報告いたします。

1. 本件の概要等

2024 年 4 月 13 日午前 10 時頃、当社サーバにて障害の発生が確認されたため、調査を行った結果、同サーバ上のファイルが暗号化されており、ランサムウェアに感染したことを確認しました。そこで、同サーバをネットワークから遮断するなどの被害拡大防止策を講じた上で、速やかに第三者調査機関に調査を依頼しました。同月 30 日、第三者調査機関による調査が完了し、その結果、本件については、同月 13 日午前7時頃に当社ネットワークへの不正アクセスが行われたのち、上記サーバに記録されていたデータがランサムウェアにより暗号化され、使用できない状況となったことを確認いたしました。

調査を行った結果、個人データが外部に流出した痕跡、証跡は見つかっておりませんが、個人情報保護法に則り、ホームページでお知らせすることとしました。

なお、対象となる個人のお取引先、当社従業員(退職者含む)、ならびに関係者の皆様方には準備が整い次第、個別にお知らせをご送付差し上げます。

2. 漏えい等が発生した可能性がある個人データの内容

(1)個人のお取引先様

氏名、住所、電話番号、メールアドレス、口座番号(当社の支払先口座)等

(2)当社従業員(退職者を含む。)

氏名、住所、電話番号、メールアドレス、口座番号(当社の支払先口座)、顔写真等

(3)上記以外の関係者様

氏名、住所、電話番号等

なお、クレジットカード情報については不正アクセスを受けたサーバには保存されていないため、漏えいした可能性はありません。

3. 本件の原因

新たな攻撃につながる可能性があるため、詳細は差し控えさせていただきますが、第三者が
ID・パスワードを取得し、当社サーバに不正アクセスしたものと考えられます。

4. 二次被害の有無およびその内容

現時点で本件に起因する個人情報の不正利用等の二次被害に関する報告は受けておりません。

5. 再発防止策

当社では、従前よりサーバ・コンピュータへの不正アクセスを防止するための措置を講じるとともに情報の適切な管理に努めてまいりましたが、このたびの事態を厳粛に受け止め、外部の専門家と検討の上、既に種々の再発防止策を整備しており、今後も随時改善を図ってまいる所存でございます。

6. ご関係の皆様へのお詫びと本件に関するお問い合わせ先

ご関係の皆様には多大なご迷惑およびご心配をおかけする事態となりましたことを、深くお詫び申し上げます。

本件に関するお問い合わせにつきましては、専用の問い合わせ窓口を設置しております。ご質問やご心配なことがございましたら、以下の「本件に関するお問い合わせ先」までご連絡いただきますようお願い申し上げます。

【セキュリティ事件簿#2024-168】メディキット株式会社 当社ホームページに対する不正アクセスについて 2024/4/26

 

このたび、当社のホームページに対する不正アクセスにより、当該ホームページの閲覧障害が発生したことをお知らせいたします。 本件につきまして、外部調査機関の助言を受けながら、影響範囲等の調査と早期復旧に向け全力で取り組んでいます。被害の全容、原因の把握には、今しばらく時間を要する見込みですが、現時点で判明している内容について、下記のとおりご報告いたします。 お取引先様、関係先の皆様に多大なるご心配とご迷惑をおかけすることになり、深くお詫び申し上げます。

経緯

2024年4月14日(日)に、当社のホームページに対する不正アクセスの恐れがある事象が発生し、外部調査機関の調査により不正アクセスを受けたことを確認いたしました。直ちに、外部調査機関の協力のもと、復旧作業に取り組んでいます。

今後の対応   

本件について、外部調査機関の助言を受けながら、影響の範囲等の調査と復旧への対応を進めております。

業績への影響 

本件が当社の業績予想に及ぼす影響については精査中です。今後、業績に重大な影響があると判断した場合は速やかに公表いたします。

リリース文アーカイブ

【セキュリティ事件簿#2024-164】株式会社セガ フェイブ Toysカンパニー 不正アクセスによる個人情報漏えいの可能性に関するお詫びとお知らせ 2024/4/24

株式会社セガ フェイブ Toysカンパニー
 

この度、株式会社セガ フェイブ Toysカンパニー(以下、当社)が利用するメールシステムの一部のアカウントが外部からの不正アクセスを受け、当社ならびに当社グループ会社において管理している個人情報が外部に漏えいした可能性があることが判明いたしました。そのため本日時点で判明している内容につき、お知らせいたします。
なお、漏えいの可能性がある個人情報にクレジットカード情報は含まれておりません。また、現時点において本件に関わる個人情報の不正利用等は確認されておりません。

お客様をはじめ多くの関係先の皆様にご迷惑とご心配をおかけいたしますこと、深くお詫び申し上げます。

本件の経緯

2024年4月4日、当社メールシステムアカウントのセキュリティを管理するセガサミーホールディングス株式会社が第三者による不正アクセスを検知いたしました。同9日、不正アクセスを受けたアカウントが保有する情報に直近1年間のお取引様の情報ならびにグループ会社従業員等の個人情報が含まれていることを確認いたしました。この状況から、個人情報漏えいの可能性を否定できないものとして、同12日に個人情報保護委員会へ報告いたしました。その後、当該アカウントが保有する情報を精査した結果、アカウントを保有する従業員が過去に従事していたグループ会社(フェニックスリゾート株式会社)のお客様情報等が含まれることが同17日に判明いたしました。

外部流出した可能性のある個人情報(2024年4月23日現在)

  • 当社の一部のお取引先様情報(約1,900件)
    -氏名、会社所在地、メールアドレス、電話番号、口座情報 等

  • 当社従業員およびそのご家族、セガサミーグループの一部従業員に関する個人情報(約300件)
    -氏名、住所、電話番号、メールアドレス 等

  • フェニックスリゾート株式会社のお客様情報
    以下に該当するお客様の氏名、電話番号 等
    -2012年9月15日~2013年2月16日にご宿泊いただいた一部のお客様(約1,300件)
    -2012年9月15日~2012年9月18日をプレー日として当ゴルフ施設を予約された一部のお客様(約100件)

  • 2012年時点におけるフェニックスリゾート株式会社の一部のお取引先様情報(約1,000件)
    -氏名、会社所在地、メールアドレス、電話番号 等

  • フェニックスリゾート株式会社の従業員に関する個人情報(140件)
    -氏名、電話番号

実施した対応と現在の状況

同様の不正アクセスの可能性を排除すべく、4月22日までに当社が保有するすべてのアカウントのセキュリティを強化しております。

導入後、現時点において不正なアクセスは検知しておりません。
また、本件については引き続き情報を精査し、新たな情報が判明しましたら随時お知らせいたします。

お客様ならびに多くの関係先の皆様に、多大なるご迷惑とご心配をおかけしておりますこと、重ねて深くお詫び申し上げます。

【セキュリティ事件簿#2024-155】株式会社インフォマート 当社公式Facebookページ への不正ログインに関するお知らせ 2024/4/8

インフォマート
 

当社が管理する一部の公式Facebookのアカウントが、2024年3月29日、第三者からの不正ログインが行われた事が判明いたしました。

これまでに個人情報の流出等、二次被害は確認されておりませんが、万が一、当社を装ったダイレクトメールや外部サイトに誘導するURLが付いた案内等が届いた場合は、開かないようご注意のほどお願い申し上げます。

現在、該当する公式Facebookページは停止しております。関係者の皆様には、ご心配をおかけしており誠に申し訳ございません。安全性が確認され次第、ページを再開する予定ですので、準備が整いましたら改めてお知らせいたします。

当社は今回の事態を重く受け止め、今まで以上にセキュリティ体制を強化し、再発防止を徹底してまいります。

リリース文アーカイブ

【セキュリティ事件簿#2024-153】タカラベルモント株式会社 不正サーバアクセスによる個人情報流出可能性のお知らせとお詫び 2024/4/17

 

この度、弊社の海外向けウェブサイトのサーバに不正アクセスがあり、なりすましによるフィッシングメールを送信する事案の発生が判明いたしました。なりすましメールが送信された事実はありますが、サーバ上管理していた個人情報に対してメールが送信された事実は確認されておらず、個人情報の漏洩は現在確認されておりません。

今回このような事案が発生し、フィッシングメールを受信された方に多大なご迷惑をおかけしたこと、また多くの方々にご心配をおかけしたこと深くお詫び申し上げます。

皆様におかれましては、弊社から届いた不審なメールの開封、URLのクリック等を行うことなく削除していただきますよう、お願い申し上げます。

なお、現時点では個人情報漏洩の被害は確認されておりませんが、漏洩の可能性は否定できず、引き続き、調査ならびに必要な対応をとるとともに、再発防止の対策を講じていく所存です。

1.概要

令和6年4月5日に、海外向けウェブサイト運営に利用しているサーバよりフィッシングメールが送信されていることを検知。海外からの不正アクセスによる、フィッシングメール送信の踏み台とされていることが確認されました。原因は、該当サーバで利用しているアプリケーションの一部に脆弱性があり、そこを悪用してなりすましメールが送信されたものによります。

2.弊社の対応

本件の不正アクセスは特定のIPアドレスからのものであると判明したため、当該IPアドレスからのアクセスを遮断するとともに、脆弱性を解消するためにアプリケーションの再整備を行いました。

3.漏えいした可能性のある個人情報

①氏名 ②メールアドレス ③国/地域 ④所属先(サロン名、医院名・所属等)

⑤電話番号 ⑥住所 ⑦性別

なお、本件について、現時点においては、個人情報が外部へ漏洩した痕跡を確認したわけではなく、本件に起因して個人情報の不正利用等の二次被害が生じたとの報告も受けておりませんが、引き続き、個人情報漏洩の可能性について調査を継続しております。

弊社は今回の事態を重く受け止め、セキュリティ体制の改善、全ての ウェブサイト及びネットワークに対する監視体制強化など、再発防止に全力で取り組んでまいります。

リリース文アーカイブ

【セキュリティ事件簿#2024-150】株式会社広済堂ビジネスサポート 不正アクセスによる迷惑メールの送付に関するお知らせとお詫び 2024/4/5

 

拝啓 時下ますますご清栄のこととお慶び申し上げます

平素は格別のお引き立てを賜り厚く御礼申し上げます

この度、弊社の運営する求人サイト「Workin.jp」のメールサーバーより、不特定多数の方に迷惑メールが送信された事実を確認いたしました。メールを受信された皆様には多大なるご迷惑とご心配をおかけいたしましたこと、心よりお詫び申し上げます。

今回の不正アクセスによる個人情報および機密情報の漏洩はなかったことを確認しております。

また、メールサーバーにおいては外部からのアクセスを遮断し、以降は迷惑メールの送付は行われておりません。

また、送信されたメールはフィッシングメールであることを確認しており、皆様に於かれましては、当該メールおよび添付ファイルの開封、URLのクリック等を行うことなく、削除していただきますよう、お願い申し上げます。

リリース文アーカイブ

【セキュリティ事件簿#2024-147】東京高速道路株式会社 メールアカウント不正利用に関するお詫びとご報告 2024/4/10

 

2024年4月9日(火)、弊社のメールアカウントが不正に利用され、不特定多数に大量のメールを送信していることが発覚いたしました。

現在のところ、個人情報の流出などの被害は確認されておりません。

同メールアカウントは、使用を停止しており、同メールアカウントを使用していたパソコンについては、ウイルス等に感染している形跡はありませんでした。

この度は多大なるご心配をおかけして申し訳ございません。

従来よりセキュリティ管理を徹底しておりますが、より強固なセキュリティ管理とすべく、対策を徹底してまいります。

リリース文アーカイブ

【セキュリティ事件簿#2024-137】マリンネット株式会社 当サイトへの不正アクセスによるメールアドレス流出の可能性に関するお詫びとお知らせ 2024/4/8

 

この度、弊社が運営しているマリンネットサイト(https://www.marine-net.com/index.php)におきまして、第三者からのサイバー攻撃により、マリンネットサイトに登録頂いております会員様のメールアドレスの一部が流出した可能性がある事実が確認されました。お客様には多大なご迷惑、ご心配をお掛けしますことを、深くお詫び申し上げます。

1. 経緯

2024 年 2 月 15 日、弊社システム監視チームがサイトへの異常な集中アクセスを確認しました。その後、調査したところ、第三者による SQL インジェクション攻撃が発生していることが判明いたしました。調査により、マリンネットサイトの会員登録時に頂いておりますメールアドレスの一部が流出した可能性がある事が判明しました。なお、それ以外の被害は確認されておりません。

以上の事実が確認できたため、本日の発表に至りました。

2. 流出の可能性が確認された情報

・マリンネットサイトにご登録頂いているメールアドレスの一部

※会社名・氏名等のメールアドレス以外の情報は含まれておりません。

3. 原因と対応策

弊社が運営しているマリンネットサイトのシステムの一部の脆弱性をついたことによるデータベースへの第三者の不正アクセスによるものが原因であり、現在運用しているシステムは、今回の攻撃に関する対策をしております。今後は、更なる監視強化を行い、再発防止に努めてまいります。

【セキュリティ事件簿#2024-135】NDIソリューションズ株式会社 当社で発生したRAGサービスへの不正アクセスについて 2024/4/8

 

当社が提供しているRAG(Retrieval-Augmented Generation)サービスの稼働環境であるパブリッククラウド環境において、2月13日に第三者による不正アクセスを受ける事象が発生し、2月20日に第一報としてご報告致しました。本件につきまして、追加のご報告を申し上げます。

【お客様よりお預かりしているデータの情報漏洩の有無】

セキュリティ専門会社に監査ログを含むクラウド環境のログについて調査分析を依頼した結果、お客様データが格納されているストレージサービスおよびデータベースサービスへの不正アクセスの痕跡はありませんでした。

【追加の再発防止策】

 以下の対応を実施しております。

 ①サービス提供環境の再構築

 ②セキュリティ専門会社による本環境の脆弱性調査

【今後について】

事象発見後に実施した再発防止策によりシステム環境は安全に運用されていると考えております。現在対応中の脆弱性調査から得られた指摘事項について環境改善すると共に、より安心、安定したサービス提供を行うため、継続的改善に全力で取り組んで参ります。

リリース文アーカイブ

【2024/2/20リリース分】

リリース文アーカイブ

【セキュリティ事件簿#2024-134】大東文化大学 不正アクセスによる情報漏えいのおそれがある事案の発生について 2024/3/27

 

この度、本学非常勤講師が所有するパソコンが外部から不正アクセスされ、当該教員が担当していた科目(板橋校舎開講1科目)の成績を含む69名分の個人情報が漏えいしたおそれがあることが判明いたしました。

本事案については、警察に被害届を提出し、また該当する学生の皆さんに対しては、個別に連絡させていただいております。なお、本日までに学生等より本事案に関わる被害の相談は受けておりません。

本事案に関係した学生並びに関係者の方々には、多大なるご迷惑をおかけしますことを深くお詫び申し上げます。

本事案を厳粛に受け止め、今後同様の事象が発生しないように再発防止を徹底してまいります。

リリース文アーカイブ

【セキュリティ事件簿#2024-123】HOYA株式会社 当社グループにおけるシステム障害について 2024/4/4

HOYA株式会社
 

2024 年 3 月 30 日に判明しました当社グループ本社ならびに複数の事業部におけるシステム障害(以下、「本件」)につき、調査と分析の結果、4 月 4 日時点において判明している点につき、下記のとおりお知らせします。

この度は顧客やビジネスパートナーの皆様をはじめ、ステークホルダーの皆様に多大なるご迷惑とご心配をおかけしており、深くお詫び申し上げます。

当社グループは、一刻も早い復旧に向け、社内外の英知を結集し、また、当局とも相談しながら対応しております。

1. 事実の概要及び経緯

2024 年 3 月 30 日未明、海外の事業所においてシステム挙動に不信な点あったことから調査をしたところ、当社グループの国内外の事業所においてシステム障害が起きていることを確認しました。当社は障害が起きたサーバーの隔離などの対応を直ちに行うとともに関係当局へ報告しました。外部の専門家を交えた調査の結果によれば、本件は第三者による当社サーバーへの不正アクセスに起因する可能性が高いとみられています。

本件により現在、複数の製品について、生産工場内のシステムや受注システムが停止しています。当社では、在庫出荷等の業務については、マニュアルで対応するなど最大限、顧客の需要にお応えするべく務めております。

なお、当社が保有する機密情報や個⼈情報の外部流出の可能性について調査を進めていますが、解析には相当の日数を要する見込みです。

本件の影響について外部専門家や関係当局とも連携をとり調査と分析を進めるとともに、生産や営業活動に必要なシステムを復旧させ、顧客への製品供給体制の 1 日も早い再開を実現すべく、対応してまいります。

2. 今後の見通し

本件による当社の業績への影響は現時点においては不明でありますが、開示すべき事項が発生した場合には、速やかに開示をおこないます。

リリース文アーカイブ

【セキュリティ事件簿#2024-127】お茶の水女子大学研究室サーバへの不正アクセスについて 2024/4/2


お茶の水女子大学の研究室にて運用していた計算用サーバが、不正アクセスにより攻撃の踏み台とされていたことが判明いたしました。

1.本件の経緯

2024年3月18日(月)、外部機関より本学ネットワーク(IPアドレス:133.65.145.181)より不審な通信があるとの通報がありました。調査したところ、研究室にて運用している計算用サーバが、意図しない海外からの不正ログインをうけ攻撃の踏み台とされていたことが判明いたしました。

2.原因

当該サーバの構築時に「test」というユーザが作成され、そのユーザに安易なパスワードが設定されていました。また、学外に対して適切なセキュリティ対策なしにリモート接続(SSH)可能な状態で運用しておりました。結果、大量のログインを試行され不正なログインに繋がりました。

3.現在の状況

当該サーバはネットワークから遮断されております。

計算用のサーバであったため、個人情報や機密情報の漏洩はございません。

4.今後の対応

今回このような事案が発生し、関係者の皆さまにご迷惑をおかけしましたことを深くお詫び申し上げます。今後、大学として学外公開しているサーバの棚卸およびサーバのセキュリティ対策の確認・指導を行い、再発の防止に取り組んでまいります。

リリース文アーカイブ

【セキュリティ事件簿#2024-126】一般社団法人環境パートナーシップ会議 関東ESD活動支援センターのメールマガジン配信システムへの不正アクセスに関するお詫びとご報告 2024/3/15

関東ESD活動支援センター
 

この度、関東地方ESD活動支援センター業務を受託運営しております一般社団法人環境パートナーシップ会議が管理・発行するメールマガジン「関東ESDニュース」配信サービスに対する第三者からの不正アクセスにより、当該メールマガジン配信用登録情報が流出したことが判明致しました。

皆様には、多大なご心配とご迷惑をおかけ致しておりますことを深くお詫び申し上げます。

1 流出が確認された登録情報 

2024年3月8日以前にメールマガジンに登録をいただいたご利用者様のメールアドレス・氏名・フリガナ・所属・肩書(一部の方)2,296件の情報

2 流出の経緯

(1)不正アクセスがあったメールマガジン

 [関東ESDニュース]

(2)流出の内容(原因)

関東ESDニュースの配信サービスに対する第三者からの不正アクセスがあり、配信先メールアドレスとして登録されている情報が流出したことが判明しました。

(3) 不正アクセスの時期

 2024年3月6日

(4) 対応状況

不正アクセスが判明した3月7日深夜に当該プログラムを停止、3月8日11時30分に当該プログラムから登録情報全件を削除しております。

また、当該メールマガジン配信の新たな登録は行っておりません。

また、情報流出の対象のお客様には、個別にお詫びとご説明のメールをさせて頂いております。

今後新たな事実が判明致しました場合は、同ホームページ等を通じ、逐次お知らせさせて頂きます。

大変申し訳ございませんが、関東地方ESD活動支援センターを装うメールや、詐欺の可能性のある不審なメール等には、何卒ご注意くださいますようお願い申し上げます。

この度は、大切なお客さま情報をお預かりしておりながら、大変なご心配と多大なご迷惑をおかけ致しておりますことを重ねて深くお詫び申し上げます。

警察機関とも連携を取りながら、引き続き調査を進めてまいりますと共に、改めてセキュリティ対策の強化及び再発防止に努めてまいる所存です。

リリース文アーカイブ

【セキュリティ事件簿#2024-123】HOYAビジョンケアグループ システム障害に伴うご注文済みレンズの出荷状況ならびに受注停止について 2024/3/31

HOYAビジョンケアグループ
 

拝啓 平素は、HOYA製品をご愛顧いただき誠にありがとうございます。

3月30日未明に、HOYAグループ全体で外部に端を発する何らかの重大なITの問題を抱えたシステム障害が発生致しました。復旧に向け対応しておりますが正常化には数日かかることが予想されます。

すでにご注文をいただいた製造中の特注レンズは納期通りに出荷することが困難な状況です。また、システムが停止しているためお届け日も明確にお伝えすることができません。

尚、新規のオーダーに関して受付を停止しています。

お得意様並びにお客様には、多大なるご迷惑とご不便をお掛けいたしますが、事情をご賢察の上、何卒ご理解を賜りますようよろしくお願い申し上げます。

システム復旧に関して状況がわかり次第、適宜皆様にご連絡をいたします。 

リリース文アーカイブ