【セキュリティ事件簿#2025-194】アディダスジャパン株式会社 お客様の個人データに関する配信メールについて 2025/5/27

 

アディダス公式オンラインショップをご利用いただき、ありがとうございます。 

5月27日に該当者の方へ「お客様の個人データに関するご通知」メールを配信させていただきました。

詳細は下記となります。

=====================

お客様各位

当社におきまして、お客様の情報の一部に影響を及ぼす可能性のある事案が最近判明いたしましたので、ここにお知らせいたします。

■事案の概要

最近、当社は、正当な権限を有さない外部の者が、顧客サービスを提供する第三者事業者経由で顧客データの一部にアクセスしたことを知るに至りました。

■含まれる個人情報について

対象となる情報には、パスワード、クレジットカード情報、その他の決済関連情報は含まれておりません。

以前、当社のカスタマーサービスヘルプデスクにお知らせいただいたお客様のご連絡先情報が主なものになります。

具体的には、氏名、メールアドレス、電話番号、また、まれなケースとして性別、生年月日、郵送先が含まれる可能性があります。

■本事案の対応

お客様の個人情報の保護及び安全管理は、当社の最優先事項です。

本事案の調査及び封込めのために、adidas は、判明後直ちに、セキュリティ対策の強化を含む、積極的かつ迅速な措置を講じました。

■お客様へのお願い

お客様におかれましては、直ちに対応が必要な事由はありません。

しかしながら、大変恐縮ですが、不審なメッセージに対しては、どうぞお気をつけくださいますようお願い申し上げます。

また、adidasからは、直接お客様にご連絡をして、クレジットカード情報、銀行口座情報、パスワードなどの金銭に係る情報をお尋ねすることは決してございませんのでご留意ください。

リリース文アーカイブ

【セキュリティ事件簿#2025-193】滋賀県 県立安土城考古博物館ホームページ・メールサーバーへの不正アクセスについて 2025/5/28

 

令和7年5月16日(金曜日)、県立安土城考古博物館のホームページへのアクセスやメールの送受信に不具合が発生し、サーバーへの海外からの不正アクセスが原因であることが発覚しました。

緊急対応により、同日中にホームページやメール通信障害の不具合は解消されました。

現時点で個人情報の流出の確認はしておりませんが、引き続き調査を継続して状況把握をしてまいります。

この度は、御不便、御心配をおかけしましたことをお詫び申し上げます。

事案の概要と経緯

令和7年5月16日(金曜日)

  • 13時30分頃 ホームページへのアクセス不具合発覚
  • 14時 サーバーの管理業者へ確認した結果、メールの送受信にも不具合があり、サーバーへの海外からのアクセス集中によることが原因であると判明
  • 14時30分頃 海外からのアクセス遮断措置により、ホームページやメール通信障害の不具合は解消

当面の対応

(1)5月16日サーバーへの海外からのアクセス遮断

(2)5月16日ホームページ保守管理業者へ個人情報の確認

  • ホームページサーバー内への不正アクセスは認められず、個人情報が流出した形跡なし
  • 海外からの不正アクセス時の保存個人情報数は14件

(3)5月17日近江八幡警察署へ連絡

(4)5月19日ホームページサーバー内の個人情報は削除、その後もホームページサーバー内に残らない措置を講じた。なお、5月16日時点でホームページサーバー内に保有していた個人情報の該当の方14名に対して、別途、状況を連絡

今後の対応

滋賀県、滋賀県警察本部および博物館ならびにホームページ保守管理業者との連携のもと、詳細な状況の把握に努め、必要に応じて対応策を検討する。

リリース文アーカイブ

【セキュリティ事件簿#2025-189】株式会社レゾナック・ホールディングス 弊社にて発生したセキュリティインシデントについて 2025/5/23

 

株式会社レゾナック・ホールディングス(以下「当社」といいます)は、2025 年 5 月 20 日付で「弊社にて発生したセキュリティインシデントについて(第一報)」ならびに 5 月 21 日付けで第二報を当社ウェブサイトにおいて公表いたしました件につき、緊急対策本部にて影響範囲等の調査を行い、迅速なシステムの復旧や平常業務の早急な再開に鋭意取り組んでおります。

お取引様、関係先の皆様に多大なるご心配とご迷惑をおかけしておりますことを、深くお詫び申し上げます。

被害の全容把握や復旧には、今しばらく時間を要する見込みですが、現時点の状況を、下記の通りご報告いたします。

1. 経緯

5 月 20 日(火)未明に、当社および当社グループの一部サーバーに対する外部からの攻撃が確認され、その後、ランサムウェアの感染が確認されました。直ちに、外部専門家の協力のもと調査を開始し、迅速に対応を進めるべく緊急対策本部を立ち上げました。ネットワークの遮断等の措置を行い、当社および当社グループ内のシステムが一部使用できなくなり、業務にも停止等の影響が生じました。

5 月 21 日(水)8 時、被害の拡大を防ぐための対応、及びシステムの保護と復旧を継続し、関係者の皆様への影響を最小限に止めるべく対応を進めるとともに、警察への被害の届け出や関係省庁との連携等を実施いたしました。

2. 現在の状況と今後の対応

5 月 23 日(金)より一部の事業に関しましては、安全が確認できたものから順次再開をすすめております。全面復旧には今しばらく時間を要する見込みですが、全社を挙げて取り組んでおります。

これまでに、当社グループや、お取引先様等関係先の個人情報の流出は確認されておりません。

本件による業績への影響については、引き続き精査中であり、今後の業績に重大な影響が認められる場合には速やかに公表いたします。

お取引先様にはご迷惑とご不便をおかけしておりますことを、重ねてお詫び申し上げます。

リリース文アーカイブ

【2025/5/21リリース分】

リリース文アーカイブ

【2025/5/20リリース分】

リリース文アーカイブ

【セキュリティ事件簿#2025-192】砂川市立病院職員の個人情報を含むUSBメモリの紛失について 2025/5/12

 

このたび、当院職員が、新人教育のために使用していた職員の個人情報が記録されたUSBメモリ1点を紛失したことが判明しました。

1.紛失の経緯について

令和7年4月22日(火)業務で使用していた当該USBメモリがないことに気づき、病院内及び関連箇所を捜索したが発見できませんでした。

令和7年4月23日(水)、当該USBメモリを紛失した旨の報告が当院にあり、あらためて捜索、警察への遺失届を行いましたが、現時点において発見には至っておりません。なお、このUSBメモリに保存していたデータには、パスワード設定は施していませんでした。

2.紛失したUSBメモリに保存されていた個人情報

2021年度~2024年度までの新人育成プログラムで使用していた、氏名が記載された評価表 91名分

3.対応状況

対象となる職員については、今回の事態に関する説明と謝罪を行い、このことによる被害が発生した場合は、ただちに当院まで連絡するよう案内しています。

4.再発防止に向けた今後の取組み

当院職員に対し、次のとおり周知徹底を図ってまいります。

(1)個人情報保護について研修受講し、リスク感性を高める

(2)個人情報が入ったデータは、パスワード管理を行いセキュリティ対策を強化する

(3)砂川市立病院個人情報保護方針ならびに個人情報保護要領に基づいて、個人情報を適正に管理することを再度注意喚起する

当院では、これまで個人情報の取扱いについて管理に努めて参りましたが、このような事態が発生しましたことは重大な問題であると受け止め、再発防止に努めて参ります。

なお、現時点で本件の個人情報が第三者に流出したという情報や不正に使用された事実は確認されておりません。

リリース文アーカイブ

【セキュリティ事件簿#2025-191】株式会社 イケテイ 弊社が運営する「IKETEI ONLINE」への不正アクセスによる 個人情報漏えいに関するお詫びと調査結果のご報告 2025/5/21

 

このたび、弊社が運営する「IKETEI ONLINE」におきまして、第三者による不正アクセスを受け、 お客様の個人情報(90,513件)およびクレジットカード情報(30,712件)が漏洩した可能性があることが判明いたしました。

お客様をはじめ、関係者の皆様に多大なるご迷惑およびご心配をおかけする事態となりましたこと、深くお詫び申し上げます。

なお、個人情報が漏洩した可能性のあるお客様には、本日より、電子メールにてお詫びとお知らせを個別にご連絡申し上げております。

情報漏洩が確認された「IKETEI ONLINE」は閉鎖しておりますが、弊社では今回の事態を厳粛に受け止め、 再発防止のための対策を強化してまいります。

お客様をはじめ関係者の皆様には重ねてお詫びを申し上げますとともに、本件に関する概要につきまして、下記の通りご報告いたします。

1. 経緯

2025年2月26日、一部のクレジットカード会社から、弊社運営サイトを利用したお客様のクレジットカード情報の漏洩懸念について連絡を受け、 2025年2月27日「IKETEI ONLINE」のサイト及びカード決済を停止いたしました。

同時に、第三者調査機関による調査も開始いたしました。2025年3月25日、調査機関による調査が完了し、 2020年2月24日~2024年10月15日の期間に「IKETEI ONLINE」で使用されたお客様のクレジットカード情報が漏洩し、 一部のお客様のクレジットカード情報が不正利用された可能性があること、また、会員情報等を含むデータベースのデータへのアクセスが可能な状態であったことを確認いたしました。

以上の事実が確認できたため、本日の発表に至りました。

2. 原因

弊社が運営する「IKETEI ONLINE」のシステムの一部の脆弱性をついたことによる第三者からの不正アクセスにより、 ペイメントアプリケーションの改ざんが行われたため。

3. 個人情報漏洩状況

2020年2月24日~2024年10月15日の期間中に「IKETEI ONLINE」においてクレジットカード決済をされたお客様(30,712件)で、 漏洩した可能性のある情報は以下のとおりです。

・カード名義人名

・クレジットカード番号

・有効期限

・セキュリティコード

クレジットカード情報以外の個人情報(90,513件)につきましては、第三者調査機関によるログファイル等の調査の結果、お客様の個人情報(氏名・住所・メールアドレス・電話番号・FAX番号・注文情報・会員情報・配送先情報)が格納されたデータベースへのアクセスが可能な状態にありましたが、データの流出は確認されておりません。

上記に該当するお客様につきましては、別途、電子メールまたは郵送にて個別にご連絡申し上げます 。

4. お客様へのお願い

既に弊社では、クレジットカード会社と連携し、漏洩した可能性のあるクレジットカードによる取引のモニタリングを継続して実施し、不正利用の防止に努めております。

お客様におかれましても、誠に恐縮ではございますがクレジットカードのご利用明細書に身に覚えのない請求項目がないか、今一度ご確認をお願いいたします。万が一、身に覚えのない請求項目の記載があった場合は、大変お手数ですが同クレジットカードの裏面に記載のカード会社にお問い合わせいただきますよう、併せてお願い申し上げます。

なお、お客様がクレジットカードの差し替えをご希望される場合、カード再発行の手数料につきましてはお客様にご負担をおかけしないよう、弊社よりクレジットカード会社に依頼しております。

また、お客様のもとに差出人や件名に心当たりのない不審なメールが届いた際には、ウイルス感染や不正アクセス等の危険がございますので、メールに添付されているファイルは開封せず、メール自体を直ちに消去いただくようお願いいたします。不審な電話がかかってきた場合には、お客様の重要な情報等は決してお伝えにならないようお願いいたします。

5. 再発防止策ならびにサイト再開について

弊社はこのたびの事態を厳粛に受け止め、調査結果を踏まえてシステムのセキュリティ対策および監視体制の強化を行い、再発防止を図ってまいります。

「IKETEI ONLINE」は新システムにて再開予定でございます。 再開日につきましては、決定次第、改めてWebサイト上にてお知らせいたします。

なお、弊社は今回の不正アクセスにつきまして、監督官庁である個人情報保護委員会には2025年2月28日に報告済みであり、また、所轄警察署にも2025年3月3日に報告しており、今後捜査にも全面的に協力してまいります。

リリース文アーカイブ

【セキュリティ事件簿#2025-190】フォーデイズ株式会社 不正アクセス発生による個人情報漏洩の可能性のお知らせとお詫び 2025/5/20

 

フォーデイズ株式会社(本社:東京都中央区、代表取締役:和田佳子)は、当社の会員サイトが外部からの不正アクセスを受け、会員様の個人情報の一部が外部へ漏洩した可能性があることが判明いたしましたので、お知らせいたします。現時点において、本件に関わる個人情報が実際に漏洩した事実や、それに伴う二次被害が発生した事実は確認されておりませんが、会員様をはじめ関係者の皆様には多大なるご迷惑とご心配をお掛けすることとなり、深くお詫び申し上げます。なお、現時点で判明している内容は下記のとおりです。

【経緯】

2025/4/18(金)から 5/3(土)までの期間、当社会員サイト内 会員情報照会機能へ、特定 IP アドレスから約 560 万回もの異常な数のアクセスがあったことが判明したため、5/16(金)に緊急セキュリティ対策を実施いたしました。本件に関して個人情報保護委員会への報告と、所轄警察への届け出は完了しております。

【漏洩の可能性のある個人情報】

1,347,445 件の会員 ID、登録日、会員氏名、性別、生年月日、住所情報、電話番号、FAX 番号、メールアドレス、口座名義、金融機関名、支店名、クレジットカード登録有無、インボイス登録番号

※口座番号、会員サイトへのログインパスワードは漏洩しておりません。

※クレジットカード情報は漏洩しておりません。

【対象となる方とその対応】

個人情報漏洩の可能性があるのは、会員 ID 番号の先頭が 0~5 までの数字で始まる会員様となります。順次、メール又は郵送等にて対象となる方へのご連絡を進めてまいります。

【今後の対応】

当社は本件に関して引き続き調査を実施するとともに、今まで以上に厳重な情報セキュリティ体制の構築と強化徹底を図り、再発防止に取り組んでまいります。

この度は、会員様ならびに関係先の皆様へ多大なご迷惑とご心配をおかけいたしますこと、重ねて深くお詫び申し上げます。

【セキュリティ事件簿#2025-158】アクリル運動部株式会社 不正アクセスによる個人情報流出に関するお詫びとお知らせ 2025/5/16

 

平素よりアクリル運動部をご支援いただき、誠にありがとうございます。

2025年4月15日に発生いたしました、弊社が運営するWEBサイトに対し、外部からの不正アクセスが発生し、それにより弊社が保有していたお客様の個人情報の一部が流出した可能性につきまして、事実関係の調査ならびに今後の再発防止策につきまして下記の通りご報告いたします。

お客様や関係者の皆様には、ご迷惑とご心配をおかけしましたことを深くお詫び申し上げます。

1.対応状況について

2025年4月23日にリリースいたしました「不正アクセスによる個人情報流出に関するお詫びとお知らせ」において経緯ならびに個人情報の内容、原因と対応についてご報告をしておりますが、行政、警察とも連携をしつつ情報を収集してまいりました。

現時点において個人情報の不正流用などの二次被害は確認されておりません。

(行政への届出)

個人情報保護委員会へ報告済み

大阪府警本部生活安全部 サイバー犯罪捜査課に報告済み

2.再発防止策について


3.お客様へのお願い


  • 本日現在、被害等は確認されていないものの、万が一、お客様やご勤務先のドメイン(注:メールアドレスの@以降の記述)を使用したアドレスへ身に覚えのない電子メールが届いた場合には、メールを開かない、不審なリンクや添付ファイルをクリックしない等の対応をお願いいたします。

  • また、見知らぬ番号より不審な電話があった場合には、お客様の重要な情報等は決してお伝えにならないようお願いいたします。

  • 当社に登録されていたパスワードを他のWEBサイト等でもご利用されている場合は、早急に変更をしていただきますようお願いいたします。

  • 身に覚えのない代引き商品が届いた場合は受け取りを拒否していただきますようお願いいたします。

リリース文アーカイブ

【2025/4/24リリース分】

リリース文アーカイブ

【セキュリティ事件簿#2025-186】学校法人宮城学院 ランサムウェアによる情報の漏洩について 2025/5/20

 
昨⽇、ランサムウェアによる情報の漏洩が確認されましたことをお知らせいたします。

現在、確認されている漏洩情報は次のとおりです。
  • 2019 年ころ広報取材にご協⼒いただいた 2017 年度から 2019 年度⼊学の本学学⽣9名の⽒名、学籍番号、住所、電話番号等
⼆次被害防⽌のため、対象となっている⽅に対しては個別に連絡して状況をご説明差し上げているところですが、本学院とつながりのある全ての皆さまにおかれましても、⾒知らぬ者からのメール、電話等には気を付けていただきますようお願いいたします。

なお、本件については、関係する⾏政機関へ報告するとともに、警察への報告を⾏い、連携して被害についての調査を⾏っております。

この度は、関係各所にご迷惑、ご⼼配をおかけし、誠に申し訳ございません。

リリース文アーカイブ

【2025/5/16リリース分】

リリース文アーカイブ