【セキュリティ事件簿#2025-197】リョーサン菱洋ホールディングス株式会社 当社ホームページにおけるRSSによる不審情報の配信に関する注意喚起とお詫び 2025/5/30

 

当社は、5月27日までに、当社がホームページ上で提供するRSSフィードをご利用された方に対して、当社とは無関係の製品紹介と外部サイトへのリンクを含む不審な情報の配信(以下、「当該配信」といいます。)が行われたことを確認しました。当社にて調査を行ったところ、外部からの不正アクセスにより、当社ホームページ内の未使用となっていたページが改ざんされたことが原因と考えられることが判明いたしました。

RSS機能を通じて当該配信を受けたご利用者様におかれましては、配信情報に含まれるリンクなどへはアクセスせず、念のためご自身のPCやスマートフォンなどのセキュリティソフトによるウイルススキャンの実施をご検討ください。また、配信情報のリンク先でパスワード等の入力を求められた場合には絶対にこれに応じず、もし入力してしまった場合には直ちにパスワードの変更等のご対応をお願い申し上げます。

当社は当該配信を把握した後、ただちに当該未使用ページを削除するとともに、RSS配信を停止し、さらにコンテンツ管理システムへのセキュリティ対策を実施し、現在は、当社ホームページにアクセスされた方が被害を受けることがないことを確認しております。また、現在までのところ、本件に関して、当社のシステムからお客様の情報が外部に漏えいした事実は確認されておりません。

現在、当社は引き続き、当社ホームページ管理会社ならびに外部専門家とも連携し、更なる原因究明と再発防止策の検討を進めております。本件にかかる再発防止策につきましては、改めてご報告いたします。

ご関係の皆様には、ご迷惑とご心配をおかけする事態となりましたことを、心よりお詫び申し上げます。

リリース文アーカイブ

【セキュリティ事件簿#2025-127】日本共創プラットフォーム サイバー攻撃による被害の発生について 2025/5/30

2025年4月4日付「サイバー攻撃による被害の発生について」にて公表した事案(以下「本事案」といいます。)に関しまして、外部調査機関による調査結果が完了しましたので、当該調査結果を踏まえ、下記の通りご報告申し上げます。

関係先の皆様にはご迷惑とご心配をおかけしましたこと、改めて深くお詫び申し上げます。

1.本事案の結果報告

2025年3月、外部からのサイバー攻撃により、社内ネットワークの一部に侵入され、サーバに保存されていた一部のファイルが一時的に使用できなくなる被害が発生しました。

ただし、弊社の保有する従業員情報や取引先情報等について、外部への流出を示す明確な痕跡・技術的証拠は確認されませんでした。

また、本事案は、特定の関係者を狙った標的型攻撃ではないと考えられるとの見解を示されております。

2.本事案発生後の対応

⑴ バックアップデータ

被害を受けたデータについては、保全されていたバックアップデータの復旧を完了しており、弊社業務に重大な影響は生じておりません。

⑵ 関係当局への報告

本事案に関して、個人情報保護委員会及び警視庁に対して適宜報告を行っており、個人情報保護委員会においては、本事案は個人情報保護法施行規則第7条各号に該当しない事案として処理いただいております。

3.再発防止策等

弊社では本事案を厳粛に受け止め、外部専門家の助言も踏まえ、再発防止に向けた対策の実施に着手しております。また、情報セキュリティ体制の継続的な見直し及び強化に取り組んでまいります。

今後、新たに報告すべき事項が判明した場合は、速やかにお知らせいたします。

改めまして、このたびは、関係先の皆様には多大なるご心配とご迷惑をおかけしましたことを、重ねて深くお詫び申し上げます。

リリース文アーカイブ) 

【2025/4/4リリース分】

リリース文アーカイブ

【セキュリティ事件簿#2025-196】エヌ・デーソフトウェア株式会社 弊社メールアカウントへの不正アクセスによる迷惑メール送信に関するお詫び 2025/5/29

 

このたび、弊社が管理しておりますメールアカウント(mim*****@ndsoft.co.jp)に対し、第三者からの不正アクセスが発生し、多数のメールが送信される事象を確認いたしました。

皆様には多大なるご迷惑とご心配をおかけしましたことを、深くお詫び申し上げます。

お客様への影響と確認されている状況について

本事象によるメールアドレスを含むお客様の個人情報や販売パートナー様に関する情報の流出は確認されておりません。

現在確認されている不審なメールは、メール本文が英文となっております。これらのメールに記載されている URL またはボタンはクリックせず、速やかに削除していただきますようお願い申し上げます。

現在の対応と今後の対策について

当該メールアカウントは既に適切な対応を実施し、不正なメール送信は停止しております。

弊社では、今回の事態を厳粛に受け止め、現在、原因の究明と再発防止のためのセキュリティ強化策を講じると共に、今後もより一層、情報セキュリティ対策を強化して参る所存です。

リリース文アーカイブ

【セキュリティ事件簿#2025-195】一般財団法人 マリンオープンイノベーション機構 MaOI機構のメールアカウント不正利用事案について 2025/5/27

 

平素よりMaOI機構の活動に御支援いただき、誠にありがとうございます。

この度、当機構のメールアカウントが何者かによって不正に利用され、大量の迷惑メールが送信されるという事案が発生いたしました。この際に、当該メールアカウントの過去の送受信メールが漏洩した可能性があります。

関係者の皆様に多大な御迷惑をおかけしましたことを深くお詫び申し上げます。

経緯

令和7年5月26日、当機構の特定のアドレスに不具合が生じたことから、機構内で調査を行ったところ、令和7年5月23日から、何者かが当該アドレスを不正に使用し、迷惑メールを送信していたことが判明しました。

本事案を受けて、当機構が管理するすべてのアドレスについて、不正使用がないか調査を行ったところ、上記とは別のアドレス1件において、同様の事案が確認されました。

使用されたアドレスに含まれている個人情報等については現在調査を進めております。

現在の対応

当該メールアドレスから送信された迷惑メールの件数や漏洩した個人情報について調査を進めております。

今後、詳細が判明次第、改めて皆様に御報告するとともに、今回の事案を重大な問題であると受け止め、このような事態が二度と起こらないよう、再発防止策を講じてまいります。

リリース文アーカイブ

【セキュリティ事件簿#2025-194】アディダスジャパン株式会社 お客様の個人データに関する配信メールについて 2025/5/27

 

アディダス公式オンラインショップをご利用いただき、ありがとうございます。 

5月27日に該当者の方へ「お客様の個人データに関するご通知」メールを配信させていただきました。

詳細は下記となります。

=====================

お客様各位

当社におきまして、お客様の情報の一部に影響を及ぼす可能性のある事案が最近判明いたしましたので、ここにお知らせいたします。

■事案の概要

最近、当社は、正当な権限を有さない外部の者が、顧客サービスを提供する第三者事業者経由で顧客データの一部にアクセスしたことを知るに至りました。

■含まれる個人情報について

対象となる情報には、パスワード、クレジットカード情報、その他の決済関連情報は含まれておりません。

以前、当社のカスタマーサービスヘルプデスクにお知らせいただいたお客様のご連絡先情報が主なものになります。

具体的には、氏名、メールアドレス、電話番号、また、まれなケースとして性別、生年月日、郵送先が含まれる可能性があります。

■本事案の対応

お客様の個人情報の保護及び安全管理は、当社の最優先事項です。

本事案の調査及び封込めのために、adidas は、判明後直ちに、セキュリティ対策の強化を含む、積極的かつ迅速な措置を講じました。

■お客様へのお願い

お客様におかれましては、直ちに対応が必要な事由はありません。

しかしながら、大変恐縮ですが、不審なメッセージに対しては、どうぞお気をつけくださいますようお願い申し上げます。

また、adidasからは、直接お客様にご連絡をして、クレジットカード情報、銀行口座情報、パスワードなどの金銭に係る情報をお尋ねすることは決してございませんのでご留意ください。

リリース文アーカイブ

【セキュリティ事件簿#2025-193】滋賀県 県立安土城考古博物館ホームページ・メールサーバーへの不正アクセスについて 2025/5/28

 

令和7年5月16日(金曜日)、県立安土城考古博物館のホームページへのアクセスやメールの送受信に不具合が発生し、サーバーへの海外からの不正アクセスが原因であることが発覚しました。

緊急対応により、同日中にホームページやメール通信障害の不具合は解消されました。

現時点で個人情報の流出の確認はしておりませんが、引き続き調査を継続して状況把握をしてまいります。

この度は、御不便、御心配をおかけしましたことをお詫び申し上げます。

事案の概要と経緯

令和7年5月16日(金曜日)

  • 13時30分頃 ホームページへのアクセス不具合発覚
  • 14時 サーバーの管理業者へ確認した結果、メールの送受信にも不具合があり、サーバーへの海外からのアクセス集中によることが原因であると判明
  • 14時30分頃 海外からのアクセス遮断措置により、ホームページやメール通信障害の不具合は解消

当面の対応

(1)5月16日サーバーへの海外からのアクセス遮断

(2)5月16日ホームページ保守管理業者へ個人情報の確認

  • ホームページサーバー内への不正アクセスは認められず、個人情報が流出した形跡なし
  • 海外からの不正アクセス時の保存個人情報数は14件

(3)5月17日近江八幡警察署へ連絡

(4)5月19日ホームページサーバー内の個人情報は削除、その後もホームページサーバー内に残らない措置を講じた。なお、5月16日時点でホームページサーバー内に保有していた個人情報の該当の方14名に対して、別途、状況を連絡

今後の対応

滋賀県、滋賀県警察本部および博物館ならびにホームページ保守管理業者との連携のもと、詳細な状況の把握に努め、必要に応じて対応策を検討する。

リリース文アーカイブ

【セキュリティ事件簿#2025-189】株式会社レゾナック・ホールディングス 弊社にて発生したセキュリティインシデントについて 2025/5/23

 

株式会社レゾナック・ホールディングス(以下「当社」といいます)は、2025 年 5 月 20 日付で「弊社にて発生したセキュリティインシデントについて(第一報)」ならびに 5 月 21 日付けで第二報を当社ウェブサイトにおいて公表いたしました件につき、緊急対策本部にて影響範囲等の調査を行い、迅速なシステムの復旧や平常業務の早急な再開に鋭意取り組んでおります。

お取引様、関係先の皆様に多大なるご心配とご迷惑をおかけしておりますことを、深くお詫び申し上げます。

被害の全容把握や復旧には、今しばらく時間を要する見込みですが、現時点の状況を、下記の通りご報告いたします。

1. 経緯

5 月 20 日(火)未明に、当社および当社グループの一部サーバーに対する外部からの攻撃が確認され、その後、ランサムウェアの感染が確認されました。直ちに、外部専門家の協力のもと調査を開始し、迅速に対応を進めるべく緊急対策本部を立ち上げました。ネットワークの遮断等の措置を行い、当社および当社グループ内のシステムが一部使用できなくなり、業務にも停止等の影響が生じました。

5 月 21 日(水)8 時、被害の拡大を防ぐための対応、及びシステムの保護と復旧を継続し、関係者の皆様への影響を最小限に止めるべく対応を進めるとともに、警察への被害の届け出や関係省庁との連携等を実施いたしました。

2. 現在の状況と今後の対応

5 月 23 日(金)より一部の事業に関しましては、安全が確認できたものから順次再開をすすめております。全面復旧には今しばらく時間を要する見込みですが、全社を挙げて取り組んでおります。

これまでに、当社グループや、お取引先様等関係先の個人情報の流出は確認されておりません。

本件による業績への影響については、引き続き精査中であり、今後の業績に重大な影響が認められる場合には速やかに公表いたします。

お取引先様にはご迷惑とご不便をおかけしておりますことを、重ねてお詫び申し上げます。

リリース文アーカイブ

【2025/5/21リリース分】

リリース文アーカイブ

【2025/5/20リリース分】

リリース文アーカイブ

【セキュリティ事件簿#2025-192】砂川市立病院職員の個人情報を含むUSBメモリの紛失について 2025/5/12

 

このたび、当院職員が、新人教育のために使用していた職員の個人情報が記録されたUSBメモリ1点を紛失したことが判明しました。

1.紛失の経緯について

令和7年4月22日(火)業務で使用していた当該USBメモリがないことに気づき、病院内及び関連箇所を捜索したが発見できませんでした。

令和7年4月23日(水)、当該USBメモリを紛失した旨の報告が当院にあり、あらためて捜索、警察への遺失届を行いましたが、現時点において発見には至っておりません。なお、このUSBメモリに保存していたデータには、パスワード設定は施していませんでした。

2.紛失したUSBメモリに保存されていた個人情報

2021年度~2024年度までの新人育成プログラムで使用していた、氏名が記載された評価表 91名分

3.対応状況

対象となる職員については、今回の事態に関する説明と謝罪を行い、このことによる被害が発生した場合は、ただちに当院まで連絡するよう案内しています。

4.再発防止に向けた今後の取組み

当院職員に対し、次のとおり周知徹底を図ってまいります。

(1)個人情報保護について研修受講し、リスク感性を高める

(2)個人情報が入ったデータは、パスワード管理を行いセキュリティ対策を強化する

(3)砂川市立病院個人情報保護方針ならびに個人情報保護要領に基づいて、個人情報を適正に管理することを再度注意喚起する

当院では、これまで個人情報の取扱いについて管理に努めて参りましたが、このような事態が発生しましたことは重大な問題であると受け止め、再発防止に努めて参ります。

なお、現時点で本件の個人情報が第三者に流出したという情報や不正に使用された事実は確認されておりません。

リリース文アーカイブ