ラベル 脆弱性 の投稿を表示しています。 すべての投稿を表示
ラベル 脆弱性 の投稿を表示しています。 すべての投稿を表示

【セキュリティ事件簿#2025-256】株式会社審調社 不正アクセスに関するご報告とお詫び 2025/12/5

 

弊社は、弊社ネットワークに対する不正アクセスについて、2025年7月11日付け「不正アクセスに関するご報告とお詫び」にてご報告いたしました*¹。

 今般、社内調査が完了いたしましたので、被害の内容と再発防止策について以下の通りご報告いたします。

*¹ 2025年7月11日付け「不正アクセスに関するご報告とお詫び」
 https://scs-21.co.jp/20250711-2/

 

1     発生した事象の概要及び発覚後の経緯

2025年6月27日に弊社のネットワークが不正アクセスにより外部から第三者に侵入され、端末及びサーバに保存していたファイルが一部暗号化され、窃取されるランサムウェア被害が発生しました。弊社では、ランサムウェア被害の事実を認識した直後より、本件に関する社内対策本部を設置の上、警察への被害申告・相談を行い、個人情報保護委員会にも報告を行いました。またセキュリティ専門会社などの外部専門家の助言のもと、被害の全容把握、被害拡大防止、復旧対応および調査を進め、漏えいまたはそのおそれのある個人情報の調査が完了しました。

 

2     漏えいまたはそのおそれのある個人情報

本件ランサムウェア被害を受けて実施した、漏えいまたはそのおそれのある個人情報に関する調査の結果は以下のとおりです。件数には個人情報に係る本人が重複している可能性のあるものも含まれます。

 

(1)委託元から受けた調査に関する個人情報

 ①漏えいした個人情報

区分

件数

番号*²及び氏名等並びに要配慮個人情報*⁴

約1,200件

番号及び氏名等のみ(要配慮個人情報は無し)

約12,500件

番号のみ(氏名等及び要配慮個人情報は無し)

約89,000件

 

 ②漏えいしたおそれのある個人情報*⁵

区分

件数

番号及び氏名(要配慮個人情報は無し)

約30件

番号のみ(氏名等及び要配慮個人情報は無し)

約1,000件

 

(2)漏えいまたはそのおそれのある業務委託者、採用応募者等に関する個人情報

区分

件数

氏名等のみ(要配慮個人情報は無し)     

約400件

氏名のみ(要配慮個人情報は無し)

約50件

 

(3)漏えいまたはそのおそれのある弊社の従業員、退職された従業員に関する個人情報

区分

件数

氏名等のみ(要配慮個人情報は無し)     

約10件

氏名のみ(要配慮個人情報は無し)

約140件

 

*² 番号には、委託元で管理している事案管理番号(保険・共済の手続き等に利用される番号)または証券番号(保険・共済等の契約を管理する番号)、弊社で管理している案件番号、のうちいずれかひとつ以上が含まれます。番号のみの場合、委託元、委託元の代理店、もしくは弊社の業務システム等で調べない限り個人を特定できません。

*³ 氏名等には、次の項目のうちいずれかひとつ以上が含まれます。全てのお客様について下記項目が漏えいした状況ではございません。

・氏名、生年月日、性別、住所、電話番号、メールアドレス等

(注)マイナンバーカードやクレジットカード等の財産的被害が生じるおそれのある情報は所持しておりません。

*⁴ 要配慮個人情報は医療情報のみとなります。

*⁵ 漏えいしたおそれのある個人情報とは、外部から侵入した第三者に作成され閲覧されたおそれのあるフォルダ名やファイル名のリストに含まれていたものを指します。ファイルの内容は閲覧されていないことを確認しております。

情報が漏えいしたまたはそのおそれのある方に対し、委託元もしくは弊社から個別にご連絡をさせていただくことがございます。個別のご連絡が困難な場合は、本公表をもって弊社からのご連絡に代えさせていただきます。

 

3     原因

外部のセキュリティ専門会社による調査の結果、第三者が弊社のネットワーク機器の脆弱性を悪用して不正アクセスを行い、内部ネットワークに侵入したことが判明しております。また、導入していたセキュリティソフトが当該第三者により無効化されていたことも確認されました。

 

4    再発防止策

本件不正アクセスの被害の内容、原因等を踏まえ、以下のような再発防止策を講じてまいります。

  • ・セキュリティ関連規程等の見直し及び社内教育の推進
  • ・悪用されたネットワーク機器の排除
  • ・ネットワーク管理体制やアクセス制限の強化
  • ・インシデント発生時の対応策の強化
  • ・セキュリティ担当部門の強化

 

5 二次被害

現時点までに、漏えい又はそのおそれのある個人情報の不正利用等による二次被害は確認されておりませんが、身に覚えのない不審な電話やメールには応じないよう、ご注意ください。

 

この度は、お客様、お取引先様、関係者の皆様に多大なるご心配とご迷惑をおかけしたことを深くお詫び申し上げます。今回の事態を重く受け止め、再発防止とセキュリティ体制の一層の強化に取り組んでまいります。

リリース文アーカイブ

【2025/7/11リリース分】

リリース文アーカイブ

【セキュリティ事件簿#2025-493】株式会社サモリット 不正アクセスによる個人情報の漏えいの可能性に関するお知らせ 2025/10/30

 平素より弊社(株式会社サモリット)が運営する【アーゼオンラインストア】をご利用いただき、誠にありがとうございます。

この度、当店【アーゼオンラインストア】におきまして、第三者によるお客様の個人情報への不正アクセスが生じたおそれがある事をお知らせいたします。当店をご利用のお客様には多大なるご迷惑とご心配をおかけしますこと、深くお詫び申し上げます。


1.経緯

2025 年 10 月 25 日に当社が運営する【アーゼオンラインストア】のシステム運用を委託していたベンダ(テモナ株式会社)から、一部のサーバーに異常なアクセスを検知した旨の報告を受けました。また、その後の調査により、第三者による不正アクセスとみられる痕跡を確認されたとの報告を受け、同日からサービスの一時停止を実施し、影響範囲の特定および原因調査を開始しております。現在、委託先ベンダでは外部の専門家と侵入方法並びに経路の特定、個人情報の漏洩の可能性などについて調査しておりますが、現時点において、個人情報の漏えいの可能性があるお客様や具体的な情報等は特定されておりません。


2.個人情報の漏えいの可能性の状況


(1)原因

当店【アーゼオンラインストア】のカートシステムを運営する委託先ベンダに対する第三者の不正アクセスにより、委託先が管理するサーバー上のアプリケーションの一部に存在する脆弱性を悪用された不正アクセスが行われたことが原因と考えております。


(2)個人情報の漏えいの可能性があるお客様情報

【アーゼオンラインストア】をご利用いただいたことのあるお客様で、漏洩した可能性のある情報は以下のとおりです。


氏名/生年月日/性別/住所/電話番号/メールアドレス/パスワード/会員番号/ロ グイン ID/配送先情報/購買履歴


漏えい等の可能性のある情報の項目の中に、クレジットカード情報等の経済的な二次被害を直接生じさせ得る情報は現時点では確認されておりません。以上のほか、当社においては、現時点で、本件に起因する個人情報を用いた不正利用等の二次被害については、確認されておりません。


3.お客様へのお願い

当社では、委託先ベンダと連携し、事案の調査を継続して実施し、個人情報の不正利用の防止に努めております。お客様におかれましても、誠に恐縮ではございますが、身の覚えのない不審な連絡には応答されないよう、十分ご注意ください。

リリース文アーカイブ

【セキュリティ事件簿#2025-490】京都大学 Webサイトへの不正アクセスについて 2025/11/26

 

このたび本研究科の図書館Webサイトの一部が、第三者からの不正アクセスにより改ざんされていることが判明しました。そのため同Webサイトは閉鎖し、代替となる簡易な仮サイトを公開しております。そのことによりサイト検索や学位論文検索などができなくなりました。ご不便をおかけすることとなり申し訳ありません。 

2026年4月にはセキュリティ対策を万全に施したWebサイトのリニューアルを実施する予定です。旧Webサイトは引き続き調査を実施して、原因究明、再発防止策を検討してまいります。

皆様に多大なるご不便とご心配をおかけしていることに対し、深くお詫び申し上げます。

なお、今回不正アクセスにより改ざんされたWebサイトには、外部公開している情報しか保管されていないため、個人情報の漏えいはありません。


◎対象サイト

京都大学文学研究科図書館Webサイト

https://www.library.bun.kyoto-u.ac.jp/


◎ 改ざんによる影響が考えられる期間

2025年2月6日~11月13日


◎改ざんの内容とその影響

サイトの脆弱性を狙った攻撃により、2016年3月から2025年2月までの記事(約100件)コンテンツへの不正なスクリプトの埋め込みの事実が判明しました。このコードが訪問者のブラウザ上で実行されたことで、不審な広告の表示や外部のWebサイトへの強制的なリダイレクトが発生した可能性があります。

【ご訪問くださった皆様へのお願い】

当サイト訪問後に不審なポップアップが表示された方や、不審なリダイレクト等に遭った可能性がある方は、念のためご自身のデバイスでセキュリティスキャンを実施してください。


◎主な対応内容と今後の予定について

・2025年11月26日、Webサイトを閉鎖し、代替となる静的仮サイトを公開しました。

・2026年4月にはCMS本体、テーマ、およびプラグインのすべてのファイルを最新のクリーンな状態に置き換え、脆弱性を排除したサイトにリニューアルします。


今後、各情報システムにおける脆弱性対策の実施フローを再確認し、対策・監視を強化し万全を期して運営してまいります。

本件につきましては、ご迷惑及びご心配をお掛けしましたことを重ねて深くお詫び申し上げます。

リリース文アーカイブ