【セキュリティ事件簿#2025-181】株式会社トーモク 不正アクセスによるシステム障害発生についてのお知らせ 2025/5/8

 

2025 年 5 月 3 日、当社グループの一部サーバーが暗号化されるランサムウエア攻撃による被害が発生したことをお知らせします。

 被害の状況については、現在オンライン受注システムに障害が発生しており、その他の被害については現在調査中です。

完全復旧には今しばらく時間を要する見込みですが、オンライン以外での受注、当社ホームページ及びメールシステムについて障害はなく通常の生産をしております。

この度は、関係者の皆様に多大なるご心配とご迷惑をおかけすることになり、深くお詫び申し上げます。

なお現在外部専門家や警察と連携のうえ、迅速な調査及びシステム保護と復旧作業を進めております。

 今後お知らせすべき新たな事実が判明いたしましたら、改めてホームページ等でお知らせいたします。

【障害発生対象】

 ・弊社システムとのオンライン受注

【通常通り稼働】

 ・WEB を使用した受発注

 ・FAX、e-mail による受発注

 ・HP は通常通り閲覧可能

リリース文アーカイブ

【セキュリティ事件簿#2025-180】山形大学 個人情報が流出した可能性のある事案の発生について 2025/5/12

 

本学では、4月21日に、本学教員が業務で使用するノートパソコンにおいて、サポート詐欺に関する虚偽の警告掲示に対して、遠隔操作ソフトをインストールさせられ、不正アクセスされる事案が生じました。

不正アクセスにより当該パソコンに保存していた本学学生の個人情報が流出した可能性があり、対象の方々に対し順次お詫びとお知らせを行っております。

なお、個人情報が漏洩したこと及び不正アクセスによる二次被害が生じていることの確認はされておりません。また、本件において金銭的な被害は発生しておりません。

このたびは、学生の皆様をはじめとする関係の皆様に多大なご迷惑及びご心配をおかけすることになる可能性がある事案を生じさせましたことを深くお詫び申し上げます。

 【流出した可能性のある個人情報】

①学生名簿(2017~2025年度):2,306名の氏名及び学生番号

②健康調査票:313名の学生番号、メールアドレス、生年月日、電話番号及び健康調査票回答事項

③学生相談時に特に要望、情報提供があった学生の名簿(パスワードにより暗号化):12名の氏名及び学生番号

④学生相談時に特に要望、情報提供があった学生の名簿(パスワードにより暗号化):6名の氏名、学生番号及び要望等の事項

(※)①~④については農学部、大学院農学研究科及び岩手大学大学院連合農学研究科(山形大学配属)の学生に係るものです。

本件につきましては、関係する行政機関へ報告するとともに、警察にも対応を相談し、被害情報の調査を継続して行っております。

このような事態が発生し、学生の皆様をはじめ関係の皆様に多大なご迷惑及びご心配をおかけすることになりましたことを、重ねてお詫び申し上げます。本学では、このたびの事態を重く受け止め、情報セキュリティに関する学内の研修を徹底してまいります。また、個人情報の取扱いや情報セキュリティに関する施策の強化を通じ、再発の防止に努めてまいりたいと存じます。

なお、個人情報漏洩と考えられる事象をみかけた場合やご不明な点があります際は、以下の窓口までご連絡いただきますようお願いいたします。

リリース文アーカイブ

【セキュリティ事件簿#2025-179】横浜みなとみらいホール 不正アクセス被害によるスパムメール送信についてのお詫び 2025/5/13

 

2025年5月12日(月)19:44~21:35頃に横浜みなとみらいホール代表メールアドレスのサーバーが不正アクセスの被害に遭い、当該アカウントがスパムメール送信に利用されていたことが判明いたしました。

メールアドレス(mmh★yaf.or.jp ※★印箇所は@)から不審なメールが届いておりましたら、本文中に記載されているURLを開いたり、添付されているファイルなどは開かずに、メールごと削除していただきますようお願いいたします。

 なお、現在、詳細を調査中ですが、この不正アクセスにより、施設利用者様及び「ウェブフレンズ」会員の皆様のご登録情報の漏えいは確認されておりません。

この度はご心配をおかけいたしましたこと、深くお詫び申し上げます。

リリース文アーカイブ

【セキュリティ事件簿#2025-178】公立置賜総合病院 「おきねっとポータル」の不適切なリンクについて 2025/5/13

 ※「おきねっとポータル」は令和7年3月31日をもって終了しております。

令和7年3月31日をもって終了した「おきねっとポータル」ですが、令和7年5月12日現在、「おきねっとポータル」と同じURLで「おきねっとポータル」とは関係のない不適切なサイトにリンクしていることを確認しております。

現在被害等の報告はございませんが、URLは「おきねっとポータル」ではございませんので誤って閲覧しないようにご注意ください。

※「おきねっとポータル」をご利用いただいていた医療機関、患者様へのお願い

「おきねっとポータル」は終了しておりますので、「おきねっとポータル」のリンクをホームページに掲載している、お気に入り等に保存している場合は削除をお願いいたします。

ご迷惑をおかけし大変申し訳ございません。ご協力のほどよろしくお願いいたします。

リリース文アーカイブ

【セキュリティ事件簿#2025-077】日産証券株式会社 不正アクセスによるサービスの一部停止に関するお知らせ 2025/5/13


2025年2月25日付「不正アクセスによるサービスの一部停止に関するお知らせ」に関しまして、以下のとおりお知らせいたします。

1.情報漏洩の有無について

現在のところ、顧客情報等の情報漏洩は確認されておりません。一方で、外部専門機関による調査結果も踏まえますと、本件により影響を受けたデータベース内の情報の一部が窃取又は漏洩した可能性を否定することはできないものと判断しております。このため、万一、個人情報等の漏洩又は流出が確認されたときには、改めましてお知らせいたします。

本件で影響を受けた可能性のある個人情報等の内容は以下のとおりです。

① 個人 12,899件

  メールアドレス、住所、電話番号、生年月日、性別、銀行口座他

② 法人 359件

  メールアドレス、住所、電話番号他

※なお、当社ホールセール部門(法人部)のお客様の該当はございません。

2.当社の対応

上記に該当する個人及び法人のうち、連絡先の特定が可能な方には個別にご連絡いたします。

また、専用のお問い合わせ・相談窓口を設置します。ご不明点やご質問などございましたら、下記のお問い合わせ窓口までご連絡ください。

<お問い合わせ・相談窓口>

電話番号03(4216)1265
電子メールcompliance@nissan-sec.co.jp
お問い合わせフォームhttps://www.nissan-sec.co.jp/flow/inq/
受付時間電話:平日9:00~17:00(土日祝及び年末年始を除く)
電子メール、お問い合わせフォーム:24時間受付
(回答は上記の電話による受付時間内となります)

3.対象サービスの復旧状況

本件で影響を受けた対象サービスの復旧状況は以下のとおりです。

① サービス復旧済み

  • P-フラッシュ
  • 各種お問合せ、資料請求(予定を含む)

② サービス停止中

  • オンライン口座開設(対面取引での口座開設で代替中)
  • 商品デリバティブ取引のトレードツール内のCX情報ページ(相場表、お知らせ、みんかぶニュース等)

※なお、「利回りファンド」の口座開設、お問合せフォーム等については、本件の影響を受けておらず、当初から正常に稼働中です。

関係各位には、ご心配とご迷惑をおかけいたしまして、誠に申し訳ございません。

当社では、今後も本件に関する情報の収集に努めてまいります。

なお、お客様を始め、関係各位におかれましては、今後疑わしいと思われる事案が発生した場合には、細心の注意を払っていただきますようお願い申し上げますとともに、当社への情報共有にご協力くださいますよう重ねてお願い申し上げます。

リリース文アーカイブ

【2025/2/25リリース分】

リリース文アーカイブ

【セキュリティ事件簿#2025-177】丸亀市、ずさんな運用管理によりマイクロソフトアカウント3000件を消される


香川県丸亀市の公立中学校で、生徒や教職員が使用していたマイクロソフトアカウントおよそ3000件が削除され、一時的に端末が使用できなくなるトラブルが発生しました。

丸亀市教育委員会によると、島しょ部を除く市内の中学校5校において、生徒や教職員が使っていたマイクロソフトのアカウントが、5月6日に何者かの手によって削除されていたとのことです。アカウントは5月8日までにすべて復旧されており、現時点では個人情報の流出などは確認されていません。

市の教育委員会は、今回の不正アクセスはシンガポールから行われた可能性があると見ており、警察に被害届を提出する方針です。また、セキュリティ対策の強化と再発防止に向けた取り組みも進めています。

教育委員会は「厳格に管理してきたつもりだったが、インターネットの世界に絶対の安全はないと感じた。今後はより強固なセキュリティ環境の整備を進めたい」とコメントしています。

なお、香川県内では先月にも、県立高校などで約1万7000件のアカウントが不正に削除される事案が発生しており、こちらは現在も復旧のめどが立っていません。

出典:丸亀の中学校でタブレット端末に不正アクセス 一時使用不能にアーカイブ

【セキュリティ事件簿#2025-176】株式会社アイ・エス・ビー 不正アクセスによる弊社ホームページ改ざんに関するお詫びとご報告  2025/5/2

 

このたび、当社のホームページが第三者による不正アクセスを受け、一部のページが改ざんされていたことが判明いたしました。現在までの調査において、以下の状況が確認されております。

■発生日時:2025 年 4 月 27 日 23:00 頃

■事象内容:当社ホームページの一部ページが改ざんされ、閲覧者が不正なサイトへ誘導される可能性がある状態になっておりました。

■対応状況:速やかに当該サイトを一時停止し、原因調査および復旧作業を実施しております。現在は安全が確認されたページのみ公開を再開しております。

■影響範囲:現時点で、お客様の個人情報流出等の被害は確認されておりませんが、万が一、不審な動作や心当たりのないメール等が届いた場合は、当社までご連絡くださいますようお願い申し上げます。

■再発防止:今後は、再発防止に向けたセキュリティ対策の強化および監視体制の見直しを図り、安心してご利用いただける環境づくりに努めてまいります。

お客様ならびに関係者の皆様には多大なるご心配とご迷惑をおかけしましたこと、深くお詫び申し上げます。

【セキュリティ事件簿#2025-175】キューサイ株式会社 お客さま情報の漏えいの可能性に関するお知らせ 2025/5/8

 
このたび、当社がコールセンター業務を委託していた企業において、外部からのランサムウェア攻撃による不正アクセスが発生し、不正アクセスされたデータのなかに当社のお客さま情報が含まれていることが判明いたしました。

当社委託先においてこのような事態が発生してしまい、お客さまおよび関係者の皆さまに多大なるご迷惑とご心配をおかけいたしますこと、深くお詫び申し上げます。

本件に関し、現時点で判明している内容は以下のとおりです。

1.経緯

当社は、コールセンター業務を株式会社ニュートン・フィナンシャル・コンサルティング(以下、委託先といいます。)に委託しておりましたが、2025年2月に委託先が利用しているデータサーバーに保管されているファイルがランサムウェアにより不正にアクセスされている事態が発生いたしました。

今般、委託先より、不正アクセスされたデータには当社のお客さまの情報が含まれている旨の報告があり、外部に漏えいした可能性が否定できないことが判明いたしました。

なお、現時点では、お客さま情報が外部に流出したことを示す事実や、不正アクセスによって情報が公開されている事実は確認されておりません。

2.流出した可能性のある情報

  (1)お客さま情報の項目
    氏名・住所・電話番号・年齢・生年月日・顧客番号・性別・商品の購入履歴等
    ※クレジットカード情報および金融機関口座情報は、いずれも含まれておりません。
  (2)対象となるお客さま数
    6,000名

3.今後の対応

漏えいの可能性があるお客さまには、当社より順次個別にご連絡をさせていただきます。

本件については、既に個人情報保護委員会への報告を行っており、委託先への業務委託は停止しております。今後も委託先と協力して事故の原因究明および被害確認のための調査を継続して行うとともに、再発防止策を講じてまいります。

4.本件に関する問い合わせ窓口

ご不明な点やご不安な点がございましたら、下記のお問い合わせ窓口までご連絡くださいますよう、お願い申し上げます。

   キューサイ株式会社 お問い合わせ窓口
   電話番号:0120-152-539
   受付時間:月~金曜日 9:00~18:00(祝日除く)

お客さまをはじめ関係者の皆さまには、多大なるご迷惑とご心配をおかけしますことをあらためてお詫び申し上げます。

当社では、今回の事態を重く受け止め、再びこのようなことがないよう、当社および業務委託先の管理を含め、より一層の個人情報管理体制の強化に努めてまいります。