【セキュリティ事件簿#2024-384】日産自動車株式会社 NISSAN e-シェアモビ 不正ログインによる個人情報漏えいのお詫びとご報告 2024/9/2

 

この度、弊社が運営する「e-シェアモビ」の運用システムを通じて、不正に車両が利用される事案が発生いたしました。調査の結果、不正利用者は「e-シェアモビ」の運用システムにおいて不正にログインし車両を利用していたことが判明しており、不正ログインの際にお客さま情報の一部を閲覧した可能性を完全に否定することは難しく、2次被害を防ぐことを優先し今回お知らせすることと致しました。

お客さまをはじめ関係者の皆様には多大なるご迷惑とご心配をおかけすることとなり、深くお詫び申し上げます。

現在、鋭意調査を続けておりますが、現時点で判明している事実及び弊社の対応について、以下の通りご報告いたします。

【対象となるお客様】

「e-シェアモビ」会員、及び会員審査申し込みをされたお客さま

【漏えいした可能性のある個人情報】

➢ 氏名

➢ 生年月日

➢ 性別

➢ 住所

➢ 電話番号

➢ e-mail

➢ 運転免許証番号、保有区分、交付年月日、有効期限

➢ 緊急連絡先(氏名、電話番号、続柄)

*不正ログインされた運用システム上に、お客さまのクレジットカード情報やパスワードは保管していないため、同情報は流出しておりません。

*現時点では確認されておりませんが、今後、不審な電話・郵送物・電子メールが届くような事象が発生した場合は、慎重にご対応いただきますようお願いいたします。

【お客さまへの対応】

個人情報漏えいの可能性があるすべてのお客さまを対象に、メールを送信させていただきました。

また、メールでのご連絡ができないお客さまに対しては、「e-シェアモビ」のホームページにご案内を掲載しています。

【現在の当社の対応】

不正ログインが判明した直後に、当該不正ログインへの対策を実施しました。対策実施後、新たな不正ログインは確認されておりません。

本件につきましては、個人情報保護委員会に必要な報告を行い、事実の確認及び適切な対応に務めるとともに、警察へ被害届を提出しております。

また、弊社は今回の事態を重く受け止め、セキュリティ管理体制の改善など、再発防止に全力で取り組んでまいります。

この度は皆様に多大なご迷惑ご心配をお掛けいたしますこと、重ねて深くお詫び申し上げます。

【セキュリティ事件簿#2024-383】株式会社インゲージ メールデータ移行ツールにおける意図しないアクセス可能状態について 2024/9/2


当社が提供するデータ移行ツールにおいて不具合が発生し、特定のお客様のメール情報が別のお客様に一時的に閲覧可能となる事態が発生いたしました。

インシデントの概要

2024年8月1日、データ移行ツールにて、お客様1社の情報が別の顧客アカウントから意図せず閲覧可能となっておりました。当社にてこの問題を認識後、直ちに対応を行いました。

Re:lationなど他サービスの安全性について

本インシデントは、データ移行ツールの不具合によるものであり、Re:lationなど他サービスには一切の影響はありません。お客様の日常的なRe:lation利用に関して、安全性は引き続き確保されております。

対応と再発防止策

問題発覚後、以下の対応を迅速に実施いたしました。

  1. 該当アカウントの即時遮断および初期化
  2. 影響を受けたお客様への個別連絡と対応
  3. 漏洩データの完全削除の確認

また、再発防止のため、以下の措置を講じております。

  • データ移行プロセスの全面的な見直し
  • 初期化作業後の確認手順の強化
  • 社内教育の再徹底

お詫びと今後の対応

このたびの事態により、お客様にご心配とご迷惑をおかけしましたことを深くお詫び申し上げます。当社はお客様の信頼回復に全力を尽くすとともに、より一層のセキュリティ強化と品質向上に努めてまいります。

リリース文アーカイブ

【セキュリティ事件簿#2024-364】株式会社ニチイホールディングス ランサムウェア被害に関する調査結果のご報告 2024/9/2

 

2024 年8月 16 日(金)公表の当社グループにおけるランサムウェアによる PC 内の電子ファイルの暗号化被害に関し、現時点(2024 年 8 月 30 日現在)で判明している内容について、お知らせいたします。

(参考)2024 年 8 月 16 日付プレスリリース「ランサムウェア被害の発生について」

https://www.nichiigakkan.co.jp/topics/assets/3df1f5d63c647147882f0efa2934851299f3cb1c.pdf

当社では、対策本部を設置し、警察および関係当局に連携の上、外部専門企業の協力を得ながら、原因究明、影響調査および復旧への対応を進めております。今回の事態を真摯に受け止め、引き続き調査・復旧を進めるとともに、再発防止に向けた情報セキュリティ強化に取り組んでまいります。

お客様はじめ多くの関係者の皆様にご迷惑とご心配をおかけしておりますことを深くお詫び申し上げます。

1.経緯

2024 年 8 月 8 日(木)、当社子会社の株式会社ニチイケアパレスの PC1台がランサムウェアに感染していることを確認し、その後、当社および当社子会社の株式会社ニチイ学館で使用する PC においても電子データが暗号化されていることを確認しました。

※当社ホームページや基幹システムへの被害は確認されておりません。

2.被害の概要

外部の専門企業の協力のもと実施している調査において、現段階で、PC 計 20 台を経由して、約 2.6 万件のファイルが暗号化・開封不可となっていることを確認しております。

また、前回公表以降の調査の結果、ランサムウェア感染により暗号化されたファイルに、お客様・関係企業等の担当者および当社の採用候補者・従業員・元従業員の個人情報が記載されたファイルが含まれていることが判明しました。対象者や個人情報の詳細は明らかになっていませんが、現時点の調査結果に則して、本日改めて個人情報保護委員会に報告しております。

なお、感染した PC については社内ネットワークから切り離しており、また、外部への情報流出は確認されておりません。

3.暗号化された個人情報に関する当社対応

現時点で外部への情報流出および二次被害は確認されておりませんが、当社関係者になりすました不審メールやご連絡があるおそれがございます。専用のお問い合わせ窓口を設置いたしますので、不審なメール・連絡があった場合や、その他ご不安・ご心配を感じられた場合は、ご連絡ください。

【2024年8月16日リリース分】

【セキュリティ事件簿#2024-382】株式会社マルカン ランサムウェア被害に関するお知らせ 2024/9/2

 

このたび、当社の一部サーバーが暗号化されるランサムウェア被害が発生したことをお知らせいたします。

本件につきまして、影響の範囲等の調査と復旧への対応を進めております。現時点で判明している内容につきまして、下記の通りご報告いたします。

お客さま、お取引先さま、関係者の皆さまに多大なるご迷惑とご心配をおかけする事態となりましたことを、心より深くお詫び申し上げます。

<現況>

令和6年8月16日に、当社の一部サーバーにおいて、暗号化されるランサムウェア被害が発生していることを確認しました。

現在、個人情報を含め被害状況につきましては調査中ですが、被害の全容を把握するには時間を要することをご理解賜りたく存じます。

なお、本件に関しましては警察と個人情報保護委員会へ報告しており、個人情報保護委員会からの指導等に従い、外部専門家や警察と連携の上、原因追及、再発防止と復旧に向けて全力で取り組んでまいります。

リリース文アーカイブ

【セキュリティ事件簿#2024-381】一般社団法人徳島県サッカー協会 不正アクセスに関するお知らせ 2024/9/1

 

このたび、一般社団法人徳島県サッカー協会公式ホームページを管理するサーバーにおいて、第三者による不正な攻撃を受け、不正アクセスがあったことをお知らせいたします。

ホームページ管理会社が本サイトの復旧および再発防止対策を行なっております。

万が一ホームページから外部サイトに飛んだ際には、ページは閲覧せずに閉じていただくようにお願いいたします。

ホームページを閲覧いただいている皆様をはじめ関係者の皆様に多大なるご心配とご迷惑をおかけすることになり、深くお詫び申し上げます。

リリース文アーカイブ

【セキュリティ事件簿#2024-380】株式会社共立メンテナンス 宿泊施設の予約・販売管理システムへの不正アクセスの可能性についてのお詫びとお知らせ 2024/8/28

 

この度、当社の運営する「天然温泉 加賀の宝泉 御宿 野乃金沢」において第三者が不正に宿泊施設の予約・販売管理システム(以下「本件システム」といいます。)へのログイン操作を行い、オンライン予約サイトから宿泊予約した一部のお客様のご予約情報に対して不正アクセスを行った疑いを検出したと本件システムの提供ベンダー(以下「委託先」といいます。)より報告がございました。

詳細についてはいずれも調査中でございますが、

お客様にはご迷惑とご心配をおかけしておりますこと、深くお詫び申し上げます。

1.概要

委託先の調査により、本件システムにおいて、当社が委託先へ預けている個人データに対して不正アクセスがあり、一部の個人データはCSV 出力されたことが確認されました。

これは不正アクセス者が情報を窃取しようとしたものと推察されます。

2.調査内容 委託先が検出した不正アクセスの内容は以下の通りです。

(調査対象期間:2024 年 5 月 1 日~8 月 1 日)

日時:2024年7月1日及び7月31日

対象:オンライン予約サイトから予約し、チェックイン日が2024 年7月31日~8月31日のお客様

不正アクセスされたお客様情報の項目:ご予約者様氏名、ご宿泊者様氏名、電話番号、e-mailアドレス、年齢、性別、宿泊に関わる情報等(なお、クレジットカード番号は含まれておりません。)

3.お客様へのお願い

今回の件について、当社より個別のご連絡や確認のメールをお送りすることはございません。

当社を騙った不審な連絡を受けた場合には、慎重なご対応をお願いいたします。

特に当社からクレジットカード番号等をお伺いすることはありませんので、ご注意ください。

リリース文アーカイブ

【セキュリティ事件簿#2024-379】モラロジー道徳教育財団 当財団の情報システムに対するランサムウェア攻撃発生について 2024/8/30

 

平素より当財団の教育活動にご理解とご協力を賜り、誠にありがとうございます。

令和6年8月28日(水)未明、当財団の情報システムに対しランサムウェア攻撃が発生いたしました。以下のとおり、現在の状況と今後の対応についてお知らせいたします。

攻撃を受けた情報システムには、当財団の維持員、関係先や各部署の情報が含まれており、外部からの閲覧もしくは持ち出された可能性がありますが、現時点では個人情報の流出は確認されておりません。

現在、本件につきましては、対策本部の設置、警察への通報、個人情報保護委員会への届け出を実施するとともに、外部専門家の助言を受けながら、原因の特定、被害状況の確認、情報流出の有無、影響の範囲等の調査を速やかに行い、復旧への対応を進めております。

本件の調査により被害の全容を把握するにはしばらく時間を要する見込みですが、関係先の皆様には多大なるご心配とご迷惑をおかけすることになりますこと、深くお詫び申し上げます。

今後も状況の進展に伴い、必要な情報について適宜お知らせさせていただきます。

本件に関するお問い合わせにつきましては、以下のフォームよりお問い合わせいただきますようお願いいたします。

  【お問い合わせフォーム】

https://www.moralogy.jp/contact/

リリース文アーカイブ

【セキュリティ事件簿#2024-378】学校法人廣池学園 本学園の情報システムに対するランサムウェア攻撃発生について 2024/8/30

 

令和6年8月27日(火)夜、本学園の情報システムに対しランサムウェア攻撃が発生いたしました。現在の状況と今後の対応についてお知らせいたします。

攻撃を受けた情報システムには、麗澤幼稚園、麗澤中学・高等学校、麗澤大学の在園・在学生、保護者、卒園・卒業生、関係者の情報が含まれており、外部からの閲覧もしくは持ち出された可能性があります。

現在本件につきまして、対策本部の設置、警察への通報を実施するとともに、外部専門家の助言を受けながら、原因の特定、被害情報の確認、情報流出の有無、影響の範囲等の調査を速やかに行い、復旧への対応を進めております。

また、教育機関として各園・各校の教育を第一に優先し、園児・生徒及び学生の不利益発生あるいはその拡大防止を重視し対応にあたります。

本学園としては引き続き、外部専門家や警察等関係諸機関と連携のうえ対応を進めてまいります。なお、調査により被害の全容を把握するにはしばらく時間を要する見込みです。

関係先の皆様に多大なるご心配とご迷惑をおかけすることになり、深くお詫び申し上げます。今後も状況の進展に伴い、必要な情報についてお知らせさせていただきます。

リリース文アーカイブ