【セキュリティ事件簿#2025-472】経済産業省 プレミアムフライデー推進協議会のHP閉鎖について 2025/11/19

 

2023年8月9日にお知らせしたとおり、「プレミアムフライデー」に関する「プレミアムフライデー推進協議会」のサイトについては、2023年6月に閉鎖されています。

昨今、同協議会のHPドメインを取得した第三者が「プレミアムフライデー推進協議会」の類似HPを開設していますが、本HPは「プレミアムフライデー推進協議会」並及び「プレミアムフライデー」制度に一切関係はありません。

上記サイトへのアクセスは、場合によっては、コンピュータウイルスに感染したり、入力情報が不正に取得されたりする等のおそれがありますので、アクセスしないよう、ご注意ください。

また、当該URLのリンクをホームページ上で掲載している場合は、削除して頂きますようお願いいたします。

リリース文アーカイブ

【セキュリティ事件簿#2025-471】株式会社東海ソフト開発 ランサムウェア攻撃に関するお知らせとお詫び 2025/11/14

 

弊社にて現在発生しておりますランサムウェア攻撃(2025 年 11 月 13 日公表)により、御取引先様をはじめ、関係各位の皆様に多大なるご迷惑とご心配をおかけしております事を深くお詫び申し上げます。

本件に関する本日までの調査の結果、弊社が管理しておりました情報について、漏洩の可能性が大きく疑われるとの判断をいたしました。

漏洩の可能性が疑われる事案に関しましては、調査を進めつつ、御対応のお願いをさせて頂く予定でございます。何卒、御協力とご理解を賜りますようお願い申し上げます。

引き続き、警察による捜査の下、調査を進め、全社で対応を推進して参ります。

リリース文アーカイブ

【セキュリティ事件簿#2025-336】有限会社ベル・コーポレーション 弊社が運営する「リサイクル着物おりいぶ」への不正アクセスによる 個人情報漏えいに関するお詫びとお知らせ 2025/11/17

 

このたび、弊社が運営する「リサイクル着物おりいぶ」におきまして、第三者による不正アクセスを受け、お客様のクレジットカード情報(208件)が漏洩した可能性があることが判明いたしました。

お客様をはじめ、関係者の皆様に多大なるご迷惑およびご心配をおかけする事態となりましたこと、深くお詫び申し上げます。

 なお、個人情報が漏洩した可能性のあるお客様には、本日より、電子メールおよび書状にてお詫びとお知らせを個別にご連絡申し上げております。

弊社では、今回の事態を厳粛に受け止め、再発防止のための対策を講じてまいります。

お客様をはじめ関係者の皆様には重ねてお詫びを申し上げますとともに、本件に関する概要につきまして、下記の通りご報告いたします。


1.経緯

2024年12月10日、神奈川県警サイバー対策課より、弊社サイトを利用したお客様のクレジットカード情報の漏洩懸念について連絡を受け、2024年12月10日弊社が運営する「リサイクル着物おりいぶ」でのカード決済を停止いたしました。

同時に、第三者調査機関による調査も開始いたしました。2025年2月28日、調査機関による調査が完了し、2021年3月23日~2024年12月13日の期間に 「リサイクル着物おりいぶ」で購入されたお客様クレジットカード情報が漏洩し、一部のお客様のクレジットカード情報が不正利用された可能性があることを確認いたしました。

以上の事実が確認できたため、本日の発表に至りました。


2.個人情報漏洩状況

(1)原因

弊社が運営する「リサイクル着物おりいぶ」のシステムの一部の脆弱性をついたことによる第三者の不正アクセスにより、ペイメントアプリケーションの改ざんが行われたため。

(2)個人情報漏洩の可能性があるお客様

2021年3月23日~2024年12月13日の期間中に「リサイクル着物おりいぶ」においてクレジットカード決済をされたお客様208名で、漏洩した可能性のある情報は以下のとおりです。

・カード名義人名

・クレジットカード番号

・有効期限

・セキュリティコード


上記に該当する208名のお客様については、別途、電子メールおよび書状にて 個別にご連絡申し上げます。


3.お客様へのお願い

既に弊社では、クレジットカード会社と連携し、漏洩した可能性のあるクレジットカードによる取引のモニタリングを継続して実施し、不正利用の防止に努めております。

お客様におかれましても、誠に恐縮ではございますがクレジットカードのご利用明細書に身に覚えのない請求項目がないか、今一度ご確認をお願いいたします。万が一、身に覚えのない請求項目の記載があった場合は、たいへんお手数ですが同クレジットカードの裏面に記載のカード会社にお問い合わせいただきますよう、併せてお願い申し上げます。

なお、お客様がクレジットカードの差し替えをご希望される場合、カード再発行の手数料につきましてはお客様にご負担をお掛けしないよう、弊社よりクレジットカード会社に依頼しております。


4.公表が遅れた経緯について

2024年12月13日の漏洩懸念から今回の案内に至るまで、時間を要しましたことを深くお詫び申し上げます。

本来であれば疑いがある時点でお客様にご連絡し、注意を喚起するとともにお詫び申し上げるところではございましたが、不確定な情報の公開はいたずらに混乱を招き、お客様へのご迷惑を最小限に食い止める対応準備を整えてからの告知が不可欠であると判断し、発表は調査会社の調査結果、およびカード会社との連携を待ってから行うことに致しました。

今回の発表までお時間をいただきましたこと、重ねてお詫び申し上げます。


5.再発防止策ならびに弊社が運営するサイトについて

弊社はこのたびの事態を厳粛に受け止め、調査結果を踏まえてシステムのセキュリティ対策および監視体制の強化を行い、再発防止を図ってまいります。

改修後「リサイクル着物おりいぶ」は閉鎖させていただきます。

長年にわたりご利用いただき誠にありがとうございました。

また、弊社は今回の不正アクセスにつきまして、監督官庁である個人情報保護委員会には2024年12月19日に報告済みであり、また、所轄警察署にも2024年12月13日被害申告しており、今後捜査にも全面的に協力してまいります。

リリース文アーカイブ

【セキュリティ事件簿#2025-335】株式会社大気社 海外グループ会社サーバへの不正アクセスについて 2025/11/14

 

日本時間 7 月 29 日(深夜)に、当社の米国グループ会社である Encore Automation LLC(以下、Encore 社)において、不正アクセスによる被害が確認された件につきましては、発生直後より、社内外の皆さまにご心配をおかけし、深くお詫び申し上げます。

 本件につきましては、外部専門機関による原因究明と詳細な調査を実施した結果、一部サーバ内の文書が暗号化されたことが判明しましたが、社外への情報流出は確認されず、Encore 社も通常どおり業務を継続しております。また、日本国内および他の海外関係会社の業務への影響もありませんでした。

当社では、被害発覚後速やかに対策を講じ、影響範囲の特定と再発防止策の強化に努め、状況を注視してまいりましたが、このたび、外部専門機関の最終報告を受け、本件は収束したと判断するに至りました。

今後とも、大気社グループ全体で情報セキュリティの強化に努め、安全な利用環境の整備に尽力してまいりますので、変わらぬご厚情をお願い申し上げます。

ご理解とご協力を賜りますよう、よろしくお願い申し上げます。

リリース文アーカイブ

【2025/8/25リリース分】

リリース文アーカイブ

【セキュリティ事件簿#2025-470】株式会社フォトクリエイト 弊社サーバーへの不正アクセスにつきましてご報告 2025/11/14

 弊社は、弊社サービスを提供しているWebサーバーが第三者からの不正アクセスを受け、弊社にご登録いただいている一部のメールアドレス宛に、フィッシングメールが送信されている事象(以下、「本事案」といいます。)について、2025年7月31日に公表いたしました。

本事案に関し、独立した外部のセキュリティ専門機関に依頼し、厳格なデジタル鑑識調査(※)を実施してまいりました。

また、いわゆるダークウェブ(匿名性が高い闇サイト)にて弊社に関連する情報が掲載されていないかという調査も行っておりましたが、2025年11月9日の時点で、ダークウェブ上において、弊社が保有する個人情報を保有している旨の声明があることを新たに確認いたしました。


※デジタル鑑識調査とは、デジタル機器の記憶装置から証拠となるデータを抽出し、サーバーや通信機器などに蓄積されたログ等の証跡情報から発生事象を明らかにする手段や技術のことをいいます


これらの状況を踏まえ、第三者機関と協議いたしました結果、当社が保有する個人情報につきまして漏えいのおそれがあるものと判断いたしましたので、これまでの対応経緯その他の詳細事項につき、下記のとおりご報告申し上げます。


1.本事案の経緯

事案の発覚から現在までの当社対応は下記になります。

日付対応状況
2025/07/24お客様からのお問い合わせにより本事象を認知
2025/07/25弊社技術チームによる調査を開始
2025/07/28Pマーク審査機関JUASに速報報告
2025/07/29個人情報保護委員会に速報報告
弊社Webサーバー上の不正なプロセスを発見。対象Webサーバーの隔離と不正プロセスの削除実施
2025/07/30外部専門業者へのデジタル鑑識調査を依頼
2025/07/31JUAS、個人情報保護委員会への続報報告
弊社コーポレートサイト、各サービスサイトにフィッシングメールに関する注意喚起のお知らせを掲載
2025/08/01不正アクセスの証拠保全と同不正アクセスに備えたサーバー監視強化を実施
2025/08/07不正アクセス事案として警察(捜査当局)への相談
2025/08/08〜10弊社サービスに会員登録されている全てのお客様にフィッシングメールに関する注意喚起のメール配信
2025/08/29デジタル鑑識調査の中間報告を受領
2025/09/05弊社コーポレートサイトに中間報告を掲載
セキュリティ対策を強化した新たなWebサーバーによるサービス運用開始
2025/10/10セキュリティ診断の速報報告にて不正アクセスに利用された脆弱性が解消されたことを確認
2025/10/15デジタル鑑識調査の最終報告を受領
2025/10/16個人情報保護委員会にデジタル鑑識調査報告書を提出
2025/10/21ダークウェブ調査報告を受領
2025/11/09ダークウェブ上において弊社保有の個人情報を保有している旨の声明があることを認知
2025/11/10セキュリティ診断の最終報告を受領
2025/11/12個人情報保護委員会に報告


2.被害状況

デジタル鑑識調査の結果は下記になります。調査結果で判明した原因やシステムの被害につきましての対応は完了しております。

〇不正アクセスを許してしまった原因

 利用していたソフトウェアの脆弱性


〇不正アクセスによる弊社システムの被害

 Webサーバー上に不正なプログラムを設置し起動


3.漏えいのおそれがある情報

氏名、住所、メールアドレス、パスワード、電話番号、生年月日、性別、ニックネーム


なお、弊社ではお客さまのクレジットカード情報は一切保持しておりません。そのため、本事案に起因するクレジットカード情報の漏えいはございませんので、ご安心ください。


4.弊社サービスをご利用頂いているお客様へのお願い

個人情報の漏えいのおそれがある個人の方には、個別にメール等にて通知を差し上げます。

なお、ご使用中のパスワードにつきまして漏えいのおそれが確認されましたため、不正利用等の二次被害が起きる可能性がございます。お手数おかけして申し訳ございませんが、パスワード変更を必須とする措置を講じておりますのでご対応のほどお願い申し上げます。また、セキュリティ強化のためパスワードの必要文字数を多くいたしました。弊社のセキュリティ強化にご協力頂きたく存じます。

万一、他のサービスにおいて同一のパスワードをご使用されている場合は、念のため、そちらの変更もご検討ください。

また弊社サービスに登録しているメールアドレス宛に迷惑メールや請求メールが送付されるおそれがございます。見覚えのないアドレスからのメールに対して対応はしないようお願い申し上げます。


5.再発防止策

デジタル鑑識調査にて判明いたしました不正アクセスの原因となった脆弱性は解消いたしました。

ただし、弊社は本事案を厳粛に受け止め、これまで実施済みの安全対策措置に加えてシステムのセキュリティ対策および監視体制のより一層の強化を行い、再発防止を図ってまいります。


①脆弱性管理の徹底

②攻撃監視体制の強化


また、弊社は本事案につきまして、監督官庁である個人情報保護委員会に発覚当初より重ねて報告を行っております。所轄の警察署にも被害相談を行い、これが受理され捜査をしていただいており、今後の捜査にも全面的に協力してまいります。


6.本件に関するお問い合わせ

【お客さまからのお問い合わせ】

本件についてのご質問は、弊社で責任をもってご回答いたします。学校や写真館など関係機関では詳細のご案内が難しく、また、お問い合わせが複数の窓口に分散しますと情報の一元的な把握が困難になります。

スムーズなご対応のため、誠に恐れ入りますが、以下弊社専用窓口まで直接ご連絡いただけますよう、ご理解とご協力をお願い申し上げます。


株式会社フォトクリエイト お問い合わせ窓口

TEL:050-1743-5272(平日10:00〜17:00)

お問い合わせフォーム:https://www.photocreate.co.jp/contact/form_security/

リリース文アーカイブ

参考:【セキュリティ事件簿#2024-362】株式会社フォトクリエイト 弊社サイト「オールスポーツコミュニティ」を利用したクレジットカード不正利用につきまして

【セキュリティ事件簿#2025-469】日本リウマチ学会 ログインパスワード変更のお願い 2025/11/13


2025年10月22日、本学会が運営するJ-STARサイト(https://j-star.ryumachi-jp.com/br/)において、不正アクセスを確認いたしました。

これは、J-STARサイトの会員ログイン機能に使用していたテスト用アカウントを不正に利用されたためです。

当該アカウントを利用され非公開ページへの不正な書き込みが確認されましたが、公開しているページに影響はなく、情報流出や他の会員アカウント、システム全体への影響は確認されておりません。

※J-STARサイトはJCR公式サイトとは構造上別サイトとなりますので本サイトへの影響はありません。

本件に関しまして、本学会は不正アクセスを防止するための対策を強化してまいります。しかしながら、昨今、どのウェブサイトがサイバー攻撃の対象となるか予断を許さない状況が続いております。

つきましては、会員の皆様におかれましても、セキュリティ強化の一環として、現在ご利用いただいております各種ログインパスワードをより推測されにくいものへご変更いただきますよう強くお願い申し上げます。

お手数をおかけいたしますが、ご理解とご協力のほど何卒よろしくお願い申し上げます。

【セキュリティ事件簿#2025-468】株式会社ひぐち ホテルH2長崎 宿泊予約サイト管理画面への不正アクセスによる、個人情報漏洩の可能性についてのお詫びとお知らせ 2025/11/13


9月18日に発生しました Booking.com 不正アクセス事案の調査結果について、ご報告いたします。

9月18日 詐欺メッセージへの注意喚起に関しましてアーカイブ

このたび、【ホテルH2長崎] (以下「当ホテル」) が利用しております宿泊予約サイト

「Booking.com」の管理システム(以下「管理画面」) におきまして、第三者による不正アクセスが発生いたしました。 これにより、Booking.comを経由して当ホテルをご予約いただいた一部のお客様に対し、当ホテルを装った不審なメッセージが送信された事実を確認いたしました。また、当該管理画面に含まれるお客様の予約情報の一部が、第三者に閲覧された可能性があることが判明いたしました。

お客様ならびに関係者の皆様には、多大なるご迷惑とご心配をおかけしておりますこと、深くお詫び申し上げます。 現時点で判明している概要と今後の対応につきまして、下記の通りご報告申し上げます。


1. 経緯及び概要

2025年9月18日、当ホテルをご予約いただいたお客様より「予約がされていない上旨の不審な連絡が届いた」とのお問い合わせをいただき、直ちに調査を行いました。 専門機関による調査の結果、当ホテルで使用しているパソコンが、悪意ある第三者からのメール攻撃によりマルウェア(ウイルス) に感染していたことが判明いたしました。この感染により、Booking.com管理画面へのログイン情報等が薦取され、第三者が正当な利用者を装って管理画面へ不正にログインし、お客様に対して悪質な詐欺メッセージを送信したものと特定されました。


2. 開覧された可能性があるお客様の予約情報

Booking.com管理画面において確認可能な、以下の予約情報が第三者によって閲覧された可能性があります。・氏名 ・宿泊予約情報(宿泊日、人数、客室タイプ、料金等) ・電話番号(※管理画面上に表示されていた場合) ・Booking.com提供の連絡用メールアドレス

※お客様のクレジットカード情報につきましては、当ホテルの当該管理画面上では保持・閲覧できない仕様のため、本件による流出の可能性はございません。 

※ 専門機関による調査の結果、当ホテルの他のシステムや、クラウド上に保管されている他の個人データへの不正アクセスの痕跡は確認されておりません。


3. 今後の対応と再発防止策

事案発覚後、速やかに当該パソコンのネットワーク遮断と隔離を行い、管理画面のログインパスワード変更等の措置を議じました。また、警察および個人情報保護委員会への報告を行っております。 今後の再発防止に向けて、以下の対策を徹底してまいります。

  • セキュリティ監視体制の強化:従来の多層的なセキュリティ対策に加え、全業務用パソコンに対し、高度な挙動検知・防御機能を持つセキュリティソフトウェアを導入し、常時監視体制を強化いたしました。

  • 認証管理の見直し:管理画面へのアクセスにおける多要素認証の適用範囲を拡大いたしました。運用の徹底を図ってまいります。

  • 従業員教育の再徹底:昨今の巧妙化する間威(不審なメールやファイル等)に対応するため、全従業員を対象とした最新事例に基づいた実践的な情報セキュリティ教育を追加し、全従業員のセキュリティ意識の更なる向上を図ってまいります。


4. 本件に関するお問い合わせ先

ご心配をおかけしておりますこと、重ねてお詫び申し上げます。本件に関するご質問は、下記にご連絡ください。

【Booking.com カスタマーセンター】

電話番号: 03-6743-6650


このたびは、お客様に多大なご迷惑とご心配をおかけいたしましたこと、重ねて深くお詫び申し上げます。信頼回復に向けて全力を尽くしてまいります。

リリース文アーカイブ

【セキュリティ事件簿#2025-467】広島工業大学 サイバー攻撃による情報漏洩の可能性に関するお詫びとお知らせ 2025/11/14


このたび、広島工業大学のネットワークシステムに対してサイバー攻撃があり、本学関係者の個人情報が外部に漏洩した可能性があることが判明いたしました。

本件に関し、警察や関係機関と連携した調査の結果、個人情報を含むデータの外部への持ち出しは確認されませんでした。

関係者の皆様には多大なるご心配とご迷惑をおかけしておりますこと、深くお詫び申し上げます。

なお、既に個人情報保護委員会、文部科学省へも報告しております。


1.漏洩した可能性のある個人情報等

対象者:2025年6月13日時点に保持していた学生、教職員の情報

漏洩した可能性のある個人情報:ユーザーID、氏名、メールアドレス、暗号化されたパスワード

なお、対象者にはメールにてご連絡申し上げております。


2.本法人としての調査結果と今後の対応

ログ調査の結果、個人情報を含むデータの外部への持ち出しは確認されませんでした。

ランサムウェア被害も発生しておりません。

現時点で、個人情報の漏洩や悪用による被害(二次被害を含む)は確認されていません。

ただし、今後、不審なメール等が送付される可能性は否定できませんので、ご注意ください。

関係者の皆様には重ねて深くお詫び申し上げます。今後もセキュリティ対策の強化に努め、関係機関と連携し再発防止に取り組んでまいります。

リリース文アーカイブ