1.事案の経緯
2.調査結果
3.再発防止について
【2024年6月12日リリース分】
雑記系ブログ。セキュリティとか、マイルとか、投資とか、、、 / Miscellaneous Blogs. Security, miles, investments, etc
【2024年6月12日リリース分】
オーエスジー株式会社は、当社のアメリカ合衆国のグループ会社であるOSG USA, Inc.(以下「OSGUSA」といいます。)において、同社のサーバが第三者による不正アクセスを受けたことを2024年9月26日(木)(日本時間)に確認いたしましたので、お知らせいたします。
OSGUSAでは、不正アクセスの確認後、速やかに外部からのアクセスを制限するなど必要な対策を講じるとともに、関係当局への報告を行っています。また、現在、外部専門家の協力を得て、原因調査を進めております。
なお、今回の不正アクセスはOSGUSAのサーバにとどまり、当社を含む他の当社グループへの影響がないことを確認しており、OSGUSAにおいては受注・出荷が一時的に停止したものの、現在は再開しております。
関係する皆さまに多大なるご迷惑とご心配をおかけしておりますことを、深くお詫び申し上げます。
主導第三セクターである公益財団法人神奈川県下水道公社(以下、「公社」)のネットワークシステムがウイルスに感染し、個人情報等の流出の可能性があることが判明しました。
(1) 発生の状況
令和6年10月9日午前2時ごろ、柳島水再生センターで配備中の職員がパソコンの不具合を確認し、その後保守業者による調査を実施したところ、午後5時ごろウイルスに感染していることが確認され、その旨県に報告がありました。
(2) ウイルス感染の概要
サーバー及びパソコン2台が、ランサムウェアのブラックスーツウイルスに感染
サーバー内に格納されていた情報や、情報の漏洩の有無、被害人数などの詳細については、公社において、現在確認中です。
公社から詳細な報告を受けるとともに、原因究明や再発防止に向けた必要な対策を求めていきます。
下水処理施設は、これまでどおりに稼働しています。
建設業労働災害防止協会 東京支部が契約するメールシステムにおいて、1メールアカウントが不正にアクセスを受け、2024年9月17日から9月19日まで、2141件の迷惑メールが送信されるという事案が発生しました。
事案判明後、保守ベンダー協力の下対応措置を講じ迷惑メールの送信を停止いたしました。
今回このような事案が発生し、皆様に大変なご迷惑をお掛けすることになり、深くお詫び申し上げます。
なお、本件による個人情報などの流出等の被害は現時点において確認されておりません。
当協会東京支部のアドレス「tokyoshibu[at]kensaibou-t.com」から、当協会を装ったメールで内容に心当たりがないメール、業務に関係のないメールを受信された場合はウイルス感染や不正アクセス等の危険がありますので、添付ファイルの開封やメール本文のURLのクリックは行わず、メールごと削除していただくようお願い致します。
今回の事案を重大な問題であると受け止め、このような事態が二度と起こらないよう、より一層の情報管理の徹底を図り、再発防止を講じて参ります。
※メールアドレスの「@」を「[at]」へ置き換えております。
[迷惑メール情報]
送信メール件数:2141件
送信された期間:2024年9月17日(火)9時2分頃から2024年9月19日(木)9時43分頃
このたび、アメリカの当社グループ会社において、現地時間2024年10月10日(日本時間10月11日)にネットワークへの第三者による不正アクセスを受けたことを確認しました。不正アクセスを受けた機器などを速やかにネットワーク接続から遮断し、現地当局への届出を実施しました。他拠点への影響や生産活動への影響などの詳細は現在調査中です。
お客様をはじめ、関係する皆様には多大なるご心配とご迷惑をおかけいたしますこと、深くお詫び申し上げます。ジェイテクトグループとして、改めてセキュリティ対策を強化し、再発防止に取り組んでまいります。
令和6年10月9日(水)、病院外部からの不正アクセスが発生しましたのでお知らせいたします。
当該事案の概要等については、以下のとおりです。
令和6年10月9日(水)17時半頃
病院内のインターネット回線に接続された職員の個人所有パソコンが、外部から不正アクセスされ、当該パソコンのファイルが閲覧できなくなるという事案が発生しました。
当該パソコンには、患者に関する情報を含むファイルが保存されていましたが、現時点では、情報漏洩は確認されておりません。
なお、当該パソコンは電子カルテシステムなどの医療情報システムとは接続しておりません。
情報漏洩を含め被害の状況については、引き続き調査しております。
また、病院内の職員に対して注意喚起を行うなど、再発防止に取り組んでまいります。
カシオ計算機株式会社(以下「当社」といいます)は、2024年10月8日付で「当社ネットワークへの不正アクセスによるシステム障害について」を当社ホームページにおいて公表いたしましたが、その後、当社のサーバーにおいて第三者によるランサムウェア攻撃の被害を確認し、当社および当社の関係会社が保有する個人情報および秘密情報等が一部漏えいしていることが判明いたしました。
お客様および関係者の皆様に大変なご心配とご迷惑をおかけすることとなり、深くお詫び申し上げます。
当社では、10月5日に当社の一部のサーバーにおいてシステム障害が発生し、複数のシステムが使用不能となった事態を受け調査を行ったところ、当社のサーバーが不正アクセスを受けた形跡を確認いたしました。そのため、外部のセキュリティ専門企業へフォレンジック調査を依頼するとともに、同日、不正アクセスを受けたサーバーをインターネットや社内ネットワークから遮断する措置を講じました。
そのため、当社および当社関係会社内の重要なシステムが一部使用できなくなり、一部のサービスにも停止等の影響が生じております。
被害の全容は調査中ではございますが、当社は、対策本部を設置し、現在も迅速な社内システムの復旧、平常業務の早急な再開に鋭意取り組んでおります。
お客様にはご迷惑とご不便をおかけすることとなり誠に申し訳ございません。
当社は、現在も外部のセキュリティ専門家の支援を受けながら、漏えいした、またはその可能性がある当社および当社関係会社の情報、影響範囲等を特定するための調査を実施しております。
なお、当社は10月6日に警察に相談し、個人情報保護委員会に対しても10月7日に相談の上、9日までに報告を行っております。
※当社のアプリやサービスに利用されるCASIO IDならびにClassPad.netサービスのシステムは今回の不正アクセスを受けたサーバーとは別のシステムで稼働しており、本件の影響を受けておりません。
※当社および当社の関係会社が提供するオンライン販売サービスではお客様のクレジットカード情報を保有しておりません。
上記の件数はいずれも調査中となります。
なお、個人情報を悪用し、フィッシングメールやスパムメール等の迷惑メールが送付される可能性があります。不審なメールなどを受け取られた場合は開封せず、削除いただくようお願い申し上げます。
本件に関する情報漏えいの被害を拡大させ、対象の方々のプライバシーを侵害し、生活や事業に深刻な影響を与え、犯罪を助長するおそれもございますので、SNS等を通じた拡散はお控え下さいますよう、ご協力をお願い申し上げます。
スパムメールの送付や関連したフェイク情報の発信、漏えい情報の対象となった方々や当社および当社関係会社従業員等への誹謗中傷その他の迷惑行為が発生した場合は、当社は警察と連携して厳正に対応し、関係するすべての方々のプライバシーと安全を守り、二次被害が最小限となるよう努めてまいります。
お客様、お取引先様をはじめとする関係者の皆様には多大なるご心配とご迷惑をおかけしておりますことを、重ねてお詫び申し上げます。
また、今回の事態を重く受け止め、原因の追究と情報セキュリティ体制の一層の強化、徹底を図り、再発防止に尽くしてまいります。
【2024年10月8日リリース分】
株式会社ゲームフリーク (本社 : 東京都千代田区、代表取締役 : 田尻智、以下「当社」)は、2024 年 8 月に当社サーバーへの第三者による不正アクセスが発生したことに関連し、当社従業員等の個人情報が漏えいしたことが判明いたしました。
関係者の皆さまに多大なるご迷惑とご心配をおかけする事態となりましたことを、心より深くお詫び申し上げます。
当社従業員等Xに関する個人データ
項目 : 氏名、社用メールアドレス
件数 : 2606 件
※当社の従業員、委託業務従事者 (退職者、元従業者を含む)
該当する従業者等には個別にご連絡させていただいております。
退職等により個別にご連絡ができない方には、本発表にてお知らせさせていただくとともに、本件に関する問い合わせ窓口を設置し、対応させていただきます。
サーバーの再構築・再点検はすでに実施しておりますが、セキュリティ対策をより一層強化することで、再発防止に努めてまいります。