【セキュリティ事件簿#2024-443】京セラコミュニケーションシステム株式会社 システムの導入作業中のランサムウェア感染に関するご報告 2024/10/10

 

京セラコミュニケーションシステム株式会社が2024年10月2日に公表いたしました、奈良県 斑鳩町立図書館様の図書館システムのサーバがランサムウェアに感染した事案につきまして、図書館利用者様に多大なるご迷惑とご心配をおかけしておりますことを深くお詫び申し上げます。

現在、専門家の協力も得ながら原因究明と被害範囲の特定を進めるとともに、再発防止とシステムの復旧に取り組んでおります。現時点で判明した内容等については下記のとおりとなります。今後の調査等で新たに公表すべき事実が判明した際には、すみやかに弊社ホームページにてお知らせいたします。

引き続き、調査を進めるとともにシステム運用開始に向けて取り組んでまいります。

1.調査等で判明した内容

外部から不正侵入があったことの痕跡を確認しましたが、現時点でデータが流出した事実は確認されていません。

不正侵入があったサーバ内に、暗号化されたデータを復元するための手段等が記載された脅迫文書のテキストファイルおよび不審なプログラムの存在を確認しました。

2.今後の対応について

個人情報を含むデータ流出の有無について調査を引き続き行ってまいります。

今回の事案の検証とセキュリティ対策の強化を図りながら、図書館システムの運用開始に向けてシステムの再構築を進めてまいります。

リリース文アーカイブ

【2024年10月2日リリース分】

リリース文アーカイブ

【セキュリティ事件簿#2024-452】株式会社壱番屋 お客様の個人情報の流出について 2024/10/8

 

当社が運営する「カレーハウスCoCo壱番屋ホームページ」の「出張販売問合せフォーム」に、ご入力いただいたお客様情報が外部に流出する事案が発生いたしました。

流出したお客様情報は関西エリアの172件であり、当社に出張販売のお申し込みを頂いたお客様の情報を管理するサーバーに不正アクセスがあり、特定の方のクラウドストレージ上で閲覧できる状態であったことが確認されております。

【流出した情報の内容】

タイムスタンプ、メールアドレス、電話番号、名前、会社名・団体名、イベント名、開催日、販売時間、開催場所(住所)、開催形態、予定食数

なお、現時点までに、お客様の情報が不正に利用された等の二次被害は確認されておりません。

今後、公的機関とも連携し、お客様の被害が拡大することがないよう努めてまいります。

当社といたしましては、個人情報を含めた情報セキュリティ対策に一層留意し、情報管理の強化に取り組んでまいります。

今回、お客様の個人情報が流出する事態となり、ご迷惑、ご心配をおかけすることになりましたことを重ねてお詫び申し上げます。

【セキュリティ事件簿#2024-361】伊藤忠テクノソリューションズ株式会社 不正アクセスによる情報漏洩のおそれについて 

 

2024年8月13日にお知らせしました「不正アクセスによる情報漏洩のおそれ」につきまして、以下の調査の結果、当該事案においてファイルを不正に持ち出された痕跡は認められませんでした。

しかし、当社の再委託先が管理するPCへの不正アクセスは確認されており、関係するお取引先様の皆様に対しては、本件詳細について個別にご報告済みです。

この度は多大なるご心配とご迷惑をおかけしましたことを、深くお詫び申し上げます。

1.調査結果

社内外の関係者に対してヒアリングを行い、当社及び外部の専門調査会社にてログ情報の詳細調査及び分析を実施いたしました。

(1)不正アクセス詳細

当社再委託先の管理するPCに外部からのブルートフォース攻撃があり、管理者権限のあるアカウント・パスワードが搾取され同PCが乗っ取られました。その後ランサムウェアが実行され、PC内のファイル暗号化及び、同PCからアクセス可能な、クラウド上のファイル共有サービスの共有フォルダへのアクセスが確認されました。

(2)情報漏洩のおそれ

上記のとおり、不正アクセスの痕跡は残っていますが、当社再委託先のPCには、当社の業務に関わるファイルは存在せず、当社管理のファイル共有サービスに関してもダウンロードされた痕跡が認められないことから、情報漏洩のおそれはないと判断しております。

2.今後の対応について

既に当社の全業務における委託先に対して、再委託先を含めたサイバーセキュリティ対策の状況確認を実施しております。今後は、社内及び再委託先を含めた委託先のセキュリティ対策状況の確認や管理のルールの整備・強化を徹底してまいります。

リリース文アーカイブ

【2024年8月13日リリース分】

リリース文アーカイブ

【セキュリティ事件簿#2024-450】東京損保鑑定株式会社 不正アクセスに関するご報告 2024/10/7

この度、当社のサーバーが第三者により不正アクセスされ、同サーバー内に保存されていたファイルが暗号化されるランサムウェア被害が発生したことをご報告いたします。

当社は、2024年8月29日にランサムウェア被害の事実を認識した直後より、対策本部を設置のうえ、セキュリティ専門調査会社や、弁護士など、外部専門家の助言を受けながら、被害の全容把握、被害拡大防止、復旧対応および調査を進めるとともに、影響の可能性があるお取引先様や関係者の皆様には、順次、個別にご連絡のうえ、ご報告と協議を進めさせていただいております。また、個人情報保護委員会や警察等への速やかな報告と連携についても進めております。

本件により漏えいしたおそれのある情報については調査中ではありますが、セキュリティ専門調査会社の調査によれば10月4日時点では当社から流出した情報は確認されておらず、また、その他、情報の第三者による不正利用の事実も確認されておりません。

当社において、本件被害の原因及び漏えいしたおそれのある情報について詳細な調査を行ったうえで、別途ご報告をさせていただく予定でおりましたが、被害の性質上、調査結果が明らかになるまで今しばらく時間を要する見込みであるため、以上のとおり、ご報告させていただきます。なお、調査の終了は11月以降を予定しております。引き続き、影響の可能性があるお取引先様や関係者の皆様との連携も進めさせていただきます。

お取引先様、関係者の皆様に多大なるご迷惑とご心配をおかけしておりますこと、深くお詫び申し上げます。

リリース文アーカイブ

【セキュリティ事件簿#2024-449】ベル・データ株式会社 当社へのランサムウェア攻撃に関するご報告と対応措置について 2024/10/7


当社は、2024年9月26日付け「当社へのランサムウェア攻撃に関するご報告と対応措置について」(※)にてご報告いたしましたとおり、2024年9月19日(木)未明、当社内システムにランサムウェア攻撃を受けました。

(※)2024年9月26日付け「当社へのランサムウェア攻撃に関するご報告と対応措置について」

この度は、関係者の皆様に多大なるご迷惑とご心配をおかけする事態となりましたことを、深くお詫び申し上げます。 現在の状況につきまして、以下のとおりご報告いたします。

1.ランサムウェア攻撃への対応について

当社は、ランサムウェア攻撃を確認後、速やかに対策チームを立ち上げ、状況確認、感染拡大防止、システム復旧、二次攻撃を想定した対応策など、必要な措置を実施しております。 感染拡大防止のための措置として、ランサムウェアに感染した疑いがあるサーバー等をネットワークから直ちに隔離した上で、安全対策を施しました。

この影響により、一部の通常業務(受発注業務など)に遅延が生じるなど、業務に支障を来している状況です。

現在も、外部の専門会社とも連携の上、復旧作業を継続しておりますが、システムの完全な復旧には一定の期間を要する見込みです。

2.情報漏洩について

今般、当社の取引先様に関する一部情報が流出している事実を確認いたしました。 原因は調査中ですが、この度のランサムウェア攻撃が関係している可能性が高いものと考えております。 引き続き、情報漏洩につきましても、外部の専門会社と連携の上、確認を進めてまいります。

改めまして、この度の事象におきまして皆様にご迷惑をおかけしておりますことを、謹んでお詫び申し上げます。

リリース文アーカイブ

【2024年9月26日リリース分】

リリース文アーカイブ) 

【セキュリティ事件簿#2024-217】株式会社イセトー 不正アクセスによる個人情報漏えいに関するお詫びとご報告 2024/10/4

イセトー
 

2024年7月3日付当社ホームページにて公表いたしましたとおり、2024年6月18日に攻撃者グループのリークサイトにおいて公開された当社より流出した情報の中に、一部のお取引先様の顧客の大切な個人情報が含まれていることが判明しました。お取引先様をはじめご本人様におかれましても多大なるご迷惑とご心配をおかけすることになり、深くお詫び申し上げます。

今般、外部専門家によるフォレンジック調査が完了いたしましたので、下記のとおり事態の概要及び原因、ならびに再発防止に向けた取り組みについてお知らせいたします。

概要

2024年5月26日、悪意のある攻撃者による不正アクセスを受け、当社の情報処理センター及び全国営業拠点の端末やサーバがランサムウェアによって暗号化された事を確認いたしました。2024年6月18日には攻撃者グループのリークサイトで、攻撃者が窃取したとされる情報を公開するためのダウンロード用URLが掲載されました。

ダウンロード用URLから公開された情報は調査の結果、当社のサーバから流出したものであり、一部のお取引先様の顧客に関する個人情報が含まれている事が判明しました。ダウンロードファイルは2024年10月4日現在消失しており、ダウンロードができないことを確認しております。

原因

VPNからの不正アクセスにより当社ネットワークに侵入した攻撃者によって、当社が一部のお取引先様の受託業務の作業工程で発生した帳票データや検証物の一部の情報が窃取されました。当該情報を取り扱ってはならないサーバに作業の効率を図るため便宜的に保管し、また業務終了後には速やかに削除すべきデータを削除することができておりませんでした。当社の情報の取り扱いが原因で、攻撃者によるデータの窃取を許すこととなり、多大なご迷惑をおかけすることになりましたこと、重ねてお詫び申し上げます。

なお、現時点で、本件に起因する個人情報を用いた不正利用等の二次被害については、確認されておりません。引き続きお取引先様名、または当社名を騙る不審な電話や郵便物等による勧誘や詐欺には十分にご注意いただき、不審に思われた場合は最寄りの警察にご相談いただくようにお願い申し上げます。

再発防止策

侵入経路となりましたVPNを使用しない体制とし、さらに認証強化を図り不正アクセスが起こらない環境を構築いたします。環境構築までの間は外部ネットワークとの接続を制限し業務対応を行います。

受託業務におけるデータの取り扱いについては管理区域外へデータの移送ができない環境を構築し、業務上必要なデータについては、保管期限など取り扱いルールを明確に定め業務終了後にデータを確実に削除します。そして、これらのルールが遵守されるよう監査を徹底してまいります。

また、社員に対して個人情報を含む情報セキュリティに関する教育とルール遵守に関する研修を行い、再発防止の徹底を行います。

この度のサイバー攻撃を受け、個人情報の漏洩と被害が拡大してしまったことを深くお詫び申し上げます。当社の対応により、皆様に多大なご迷惑とご心配をおかけしたことを心より反省しております。再発防止に向けて、全社を挙げて情報セキュリティ体制の構築と強化徹底を図り、信頼回復に努めてまいります。

リリース文アーカイブ

【2024年9月2日リリース分】

リリース文アーカイブ

【2024年7月3日リリース分】

リリース文アーカイブ

【2024年5月29日リリース分】

リリース文アーカイブ

【セキュリティ事件簿#2024-448】北区 委託事業者に対するサイバー攻撃被害について 2024/10/4

 

令和6年9月30日(月曜日)、区が子育て支援施設の運営を委託等しているライクキッズ株式会社のサーバーへのサイバー攻撃があり、個人情報流出の恐れがあることが判明いたしました。

なお、現時点では、具体的な情報漏洩の事実は確認できていませんが、当該事業者が保有する個人情報の一部が漏洩もしくは閲覧された可能性があります。

1.当該事業者が受託する区施設等

  • 区立児童館 3施設
  • わくわく☆ひろば 1事業

2.当該事業者が運営する区内保育施設

  • 私立保育園 3施設

3.今後の対応

ライクキッズ株式会社に対し、引き続き、個人情報漏洩の有無の確認を継続するとともに、速やかな調査の実施、報告及び適切な対応を求めてまいります。

リリース文アーカイブ

【セキュリティ事件簿#2024-447】エイチ・ツー・オー リテイリング株式会社 当社事業の運営委託会社へのサイバー攻撃被害の可能性について 2024/10/4

 

2024 年 9 月 30 日(月)、当社が手がける企業主導型保育事業「H2O ほいくえん」の運営を委託しているライクキッズ株式会社のサーバーに対して、第三者によるランサムウェア攻撃とみられる被害が発生しました。ライクキッズ株式会社が保有する企業情報や個人情報の一部が漏洩もしくは閲覧された可能性があります。当社より、ライクキッズ株式会社に対しては原因の特定、情報流出の有無、影響の範囲等の調査を依頼するとともに、当社および同園の保護者に向けて、状況の説明を求めています。なお、個人情報保護委員会には当社より現段階における情報をもとに報告しております。

○対象施設

H2O ほいくえん

あびこ 大阪市住吉区我孫子東 2 丁目 5 番 15 号

和泉府中 大阪府泉大津市東豊中町 1 丁目 5 番 10 号

川西 兵庫県川西市火打 1 丁目 16 番 6 号