【セキュリティ事件簿#2025-170】株式会社PR TIMES 新管理者画面(PR TIMES 運営側)への移行完了および 削除済みデータの保持期間に関するシステム実装のお知らせ 2025/12/16

 

平素より「PR TIMES」をご利用いただきまして、誠にありがとうございます。

当社は、2025 年 5 月 7 日発表の「PR TIMES、不正アクセスによる情報漏えいの可能性に関するお詫びとご報告」において、2025 年 4 月 24 日より第三者によるサーバー内部への不正アクセスとサイバー攻撃が行われたことを受け、個人情報と発表前プレスリリース情報を中心とする保有情報が漏えいした可能性があることを公表いたしました。

公表後、再発防止策を順次講じてまいりましたが、この度「PR TIMES」運営システム自体の刷新にあたる「新管理者画面への移行」および「削除済データの保持期間に関するシステム実装」が予定通り完了いたしましたので、ご報告いたします。

本不正アクセスの発覚以降、今日に至るまでも、お客様情報の不正利用などの事実は確認されておりませんが、お客様にはご心配をお掛けする事態となりましたことを、改めて深くお詫び申し上げます。

当社は、より一層のセキュリティ対策と監視体制の強化を実現し、安心してサービスをご利用いただける環境をご提供するため、継続して再発防止策の実装およびセキュリティ強化を進めてまいります。


1. 12 月 16 日に実施完了した措置

  • 「新管理者画面」への完全移行
    今回の不正アクセスの侵入経路となった旧来の社内管理システムを完全に停止し、より高度なセキュリティ要件(IP制限、Google認証等)を満たした新管理者画面への移行を完了いたしました。 本措置はPR TIMES社内向けのシステム変更であり、お客様がご利用になる管理画面の操作等への影響はございません。本システム移行により、セキュリティをより担保しやすい環境でお預かりした情報を管理し、運営を行う体制が実現しました。

  • 削除済みデータ完全削除のシステム実装
    お客様が管理画面上で削除されたデータ(下書き、リスト等)について、これまでは運営側で復旧可能な状態で保持しておりましたが、今後は削除操作から 30 日間経過の後に、データベースから完全に削除いたします。万が一の情報流出リスクを最小限に抑え、お客様により安心してご利用いただくため、仕様を変更いたしました。

2. 実施済みの措置

<不正アクセス発生直後に実施した措置>

  • 【PR TIMES 運営側】管理者画面のアクセス許可 IP アドレスを、社内からの接続と VPN(仮想の専用回線)からの接続のみに制限

  • 【PR TIMES 運営側】今回バックドアファイルが配置された箇所で、不正なファイルを実行できないようにする設定の追加を完了

  • 【PR TIMES 運営側】不要な共有アカウントの削除

  • 【全ユーザー向け】 管理者画面にアクセスできる全アカウントのログインパスワードを変更


<2025 年 6 月 26 日(追加の再発防止策発表)以降に順次実施した措置>

  • 【企業ユーザー向け】 ログイン二段階認証と ON/OFF 設定(2025 年 8 月 7 日に完了)

  • 【メディアユーザー向け】 ログイン二段階認証と ON/OFF 設定(2025 年 9 月 8 日に完了)

  • 【企業ユーザー向け】 IP アドレス制限と ON/OFF 設定(2025 年 9 月 9 日に完了)

  • 現在導入している WAF(Web Application Firewall)の設定の見直し(2025 年 9 月 11 日に完了)

  • 【個人ユーザー向け】 ログイン二段階認証と ON/OFF 設定(2025 年 10 月 6 日に完了)

  • 【全ユーザー向け】 パスワードのセキュリティ向上(2025 年 11 月 25 日に完了)

  • (今回)【PR TIMES 運営側】旧管理者画面の廃止・新管理者画面への移行(2025 年 12 月 16 日に完了)

  • (今回)【PR TIMES 運営側】 削除データの保持期間 30 日間(2025 年 12 月 16 日に完了)


3. 実施予定の措置

  • 【全ユーザー向け】 ログイン通知及びログイン履歴の強化 (企業ユーザー・メディアユーザー・個人ユーザーともに、2026 年 3 月下旬の実装予定)


今後実施予定の措置の実装を確実に進めるとともに、発表前の重要情報をお預かりするプラットフォーム運営企業として、再発防止に向けた機能実装に留まらず、より一層のセキュリティ対策と監視体制の強化を実現し、信用回復に努めてまいります。

【2025/5/7リリース分】

リリース文アーカイブ

【セキュリティ事件簿#2025-534】独立行政法人国際協力機構 当機構のシステム開発再委託先に対する不正アクセスについて 2025/12/19


この度、技術協力専門家や調査団等の派遣情報を管理するシステム(以下「派遣システム」)の開発・管理業務を当機構が委託しているNECネクサソリューションズ株式会社(以下、「委託先」)の再委託先である株式会社ジェイマックソフト(以下、「再委託先」)のサーバーが、第三者からの不正アクセスを受けたことが判明いたしました。

https://www.nec-nexs.com/info/news/251219.html

当該委託先の調査によりますと、現時点で、同サーバーに格納されていた個人情報の 外部への持ち出し操作を示す記録は確認されておらず、漏洩の可能性は極めて低い との報告を受けています。また委託先において、不正アクセスの検知後、外部からのアクセスを制限するなどの対策は実施済みです。

同サーバーに格納されていた個人情報は下記のとおりです。関係する方々には、可能な限りご連絡を行ってきております。

皆さまには大変なご心配とご迷惑をおかけしますことを、深くお詫び申し上げます。


不正アクセスを受けたサーバーに格納されていた個人情報

JICA事業のために過去に以下の形態で海外出張・赴任された方々から当機構にご提出頂いている個人情報項目。

(要配慮個人情報は含まれていません。)


短期渡航(1年未満:直営短期専門家/調査団/緊急援助隊等)

直営長期専門家(1年以上)

在外赴任職員・企画調査員・健康管理員

※JICA海外協力隊及びJICAと法人/団体との契約に基づき派遣されている方は対象外です。


 リリース文アーカイブ

【セキュリティ事件簿#2025-533】株式会社コスミックコーポレーション 弊社コーポレートサイトへの不正アクセスに関するお詫びとお知らせ 2025/12/17

 

株式会社コスミックコーポレーションは弊社コーポレートサイト(https://www.cosmic-jpn.co.jp) におきまして不正アクセスを受けたことを確認しました。

2025年12月6日~10日にかけ弊社コーポレートサイトの負荷が急激に高まり、サイトが断続的に停止致しました。

安全確保のため該当するWebサーバは停止し、対策済みのWebサイトに切り替えをおこない原因や影響範囲の調査を進めております

現時点において、情報漏洩の事実、および受託測定申込サイト等の他サイトのサービスへの影響は確認されておりませんが、上記の調査の中で影響範囲の確認を進めます。

弊社では、今回の事態を厳粛に受け止め、再発防止に向けた対策を講じてまいります。

関係する皆様には重ねてお詫びを申し上げます

リリース文アーカイブ

【セキュリティ事件簿#2025-532】タカラスタンダード株式会社 弊社システムへの不正アクセスおよび弊社ECサイトへの不正な検知確認に関するお知らせ 2025/12/17

 

この度、弊社システムへの不正アクセスおよび弊社 EC サイト「タタカランンラインシップ」(以下、弊社 EC サイトといいます)において不正な検知を確認いたしました。

本件については現在、外部専門家の協力のもと、原因と影響範囲等に関する調査を実施しております。全容把握には時間を要する見込みですが、現状について下記のとおりご報告いたします。

お客様をはじめ関係各位には多大なるご心配とご迷惑をおかけすることになり、深くお詫び申し上げます。


1.弊社システムへの不正アクセスについて

2025 年 12 月 16 日「())、弊社四国支店(香川県高松市)内のシステムに対し不正アクセスを受けたことを確認いたしました。当該事象の確認後、ネ トワークの遮断等の対応を実施いたしました。また同時に外部専門家の協力のもと、原因や影響範囲に関する調査を開始いたしております。

また、警察や個人情報保護委員会などの関係機関への報告・相談と並行して、必要な対応を講じています。


2. 弊社 EC サイトでの不正な検知について

2025 年 12 月 17 日「(水)、弊社 EC サイト構築サーバにおいて外部からの不正な検知を確認いたしました。安全性の確認のため一時的に EC サイトを停止しております。再開につきましては、改めて弊社ホームページにてお知らせいたします。


3.上記 1.2 の関連について

現時点で弊社システムへの不正アクセスと EC サイトへの不正な検知の関連性については確認されておりません。外部専門家による調査によって詳しい状況が判明いたしましたら、すみやかにご報告いたします。

お客様には、多大なるご迷惑およびご心配をおかけしますことを、深くお詫び申し上げます。

リリース文アーカイブ

【セキュリティ事件簿#2025-341】ウエットマスター株式会社 弊社へのランサムウェア攻撃の対応経過および今後の見通しについてのご報告 2025/12/12

 
弊社では本年8月末にランサムウェアによる攻撃を受けてシステム障害が発生し、お客様、お取引先および関係者の皆様には多大なるご迷惑とご心配をおかけしておりますこと、深くお詫び申し上げます。

本書により、経緯および主な経過、現時点で判明している情報流出の可能性、システム復旧
に向けた今後の見通しについてご報告申し上げます。

1.経緯および主な経過

2025 年 8 月 25 日 

弊社社内業務システムの不調が発生し、調査したところランサムウェアによる攻撃を受けたことが判明いたしました。感染拡大を防止するため、直ちにネットワークの遮断を実施いたしました。また、個人情報保護委員会、所轄警察署に対して感染の報告を行うとともに、外部専門会社との調査を開始いたしました。

同 8 月 29 日 

弊社ホームページ上にて「ランサムウェア攻撃に関するご報告と対応措置」を公表いたしました。

同 9 月 19 日 

続報として弊社ホームページ上に「弊社業務状況に関しまして」を掲載し、仮復旧に向けた取り組みにより、通常業務の継続をご報告いたしました。

同 10 月 2 日 

外部専門会社より、サイバー攻撃の侵入経路の報告を受け、海外からクラウドサーバーにリモートデスクトップで接続され、侵入したことが判明いたしました。

同 10 月 15 日 

基幹業務システムの仮運用を再開いたしました。

同 11 月 25 日 

外部専門会社より、ダークウェブ上に流出した認証情報・重要情報があるかないかについて報告を受けました。

同 12 月 12 日 

対応経過および復旧状況、今後の見通しについてのご報告を実施いたしました。

2.情報流出について

  • 外部専門会社の調査(フォレンジック調査)により、社内サーバーおよび一部 PC に保管されていた社内外文書(データ)の一部が、社外に流出した可能性があることが確認されました。流出した可能性のある情報には、製品・部品のお送り先等、一部現場名・納入情報(住所・ご担当者名)が含まれます。

  • お取引情報で流出の可能性がある件数は、約 9 千件を数えました。

  • 11 月 30 日時点で、本件に起因すると思われる流出情報、漏洩情報の不正利用等、二次被害についての報告は受けておりません。

  • ダークウェブ上に流出した認証情報・重要情報があるかないかについて、当社では把握できないため、専門会社による調査を行いましたが、11 月 25 日時点で流出は確認されておりません。なお、今後も専門会社による調査を継続してまいります。

3.システム復旧の対応および対策について

  • サーバーについては、全台の初期化・バックアップからの復元作業を実施しております。

  • PC については、全台の初期化・OS の再インストールを実施しております。

  • 社内ネットワークについては、再構築のうえ、復旧が完了したサーバー・PC から順次復帰させています。

  • 今後のセキュリティ強化対策として、マルウェア対策の強化を図り、全社員を対象としたセキュリティ教育の強化と検証を実施し、機器の脆弱性強化と管理体制の見直しに取り組んでおります。

4.今後の見通し

  • 現時点において、本件の影響による事業計画・業績見込みの修正はございません。今後の調査継続により開示すべき事項が明らかになりましたら、速やかに公表いたします。

  • 業務管理システムの復旧は徐々に進んでおり、2026 年 1 月以降順次、攻撃前の状況に復旧の予定です。

  • お客様、お取引先および関係者の皆様には多大なるご迷惑とご心配をおかけしておりますこと、あらためて深くお詫び申し上げます。

  • 本件に関しまして、多大なご配慮を賜りましたことに深く感謝申し上げます。

【2025/8/29リリース分】

リリース文アーカイブ

【セキュリティ事件簿#2025-531】岡山県立図書館メールサーバを経由した部外者による不正なメール送信事案の発生について 2025/12/17

 

令和7年12月10日18時頃から11日9時半頃にかけて、岡山県立図書館のメールサーバが部外者から悪用され、大量の迷惑メールが外部に送信される事案が発生しました。

送信されたメールは、送信先のほとんどが海外あてで、標題が「LOAN OFFER」、本文が英語の短い文章となっているものが確認されています。

なお、メールサーバ内の情報漏洩や個人情報流出などは確認されておりません。

本事案の原因は、メールサーバの設定不備が主な原因であり、把握後、すぐにメールサーバの設定を変更するとともに、パスワードを強固なものに変更するなどの対策を講じています。

この度は、皆様にご迷惑やご心配をおかけしたことをお詫び申し上げます。

本事案を重く受け止め、情報セキュリティ対策に万全を期してまいります。

ご自身に心あたりのないメールや不審なメールが届いた場合は、開封せずに削除してくださいますようお願い申し上げます。

リリース文アーカイブ

【セキュリティ事件簿#2025-402】ジェイアールバス関東株式会社 当社業務用パソコンへの不正アクセスに関するお知らせ 2025/12/16


 2025年10月17日(金)付「個人情報漏えいの可能性に関するお知らせとお詫び」にてご報告いたしました、愛知県新城市に所在する当社事業所で使用している業務用パソコンに対する不正アクセス(以下「本インシデント」といいます。)に関しまして、お客さま及び関係の皆さまに多大なるご心配をおかけしておりますことを、改めて深くお詫び申し上げます。 

本インシデント発覚以降、外部専門家の協力を得て原因調査を進めてまいりましたが、この度調査が完了いたしましたので、その結果と再発防止の取組みについて、以下の通りご報告いたします。 


1 概要 


2025年10月13日(月)、愛知県新城市に所在する当社事業所で使用している業務用パソコン1台に対し、外部からの不正アクセスを受ける事象が発生いたしました。本事象確認後、社内に対策本部を設置し、外部専門家の協力のもと侵入経路の特定、被害範囲の調査を実施いたしました。 


 2 調査結果 


外部専門家による詳細な調査の結果、現時点において個人情報が外部に流出した証跡は確認されませんでした。また、外部の第三者による情報の外部への公開や二次被害の報告も、現時点では確認されておりません。 


 3 対象となるお客さまへのご連絡 


対象となるお客さまには、個別にご連絡をさせていただきました。なお、個別連絡が困難なお客さまには、本公表をもって通知に代えさせていただきます。 


 4 今後の対応 


この度の事象を厳粛に受け止め、調査結果を踏まえたうえでシステムのセキュリティ対策及び監視体制の強化を行うとともに、社員に対する情報セキュリティ教育の一層の強化・充実を行い、再発防止を図ってまいります。 


お客さま及び関係の皆さまには、多大なるご心配をおかけしておりますことを、重ねて深くお詫び申し上げます。 

何卒ご理解を賜りますようお願い申し上げます。 

リリース文アーカイブ


【2025/10/17リリース分】

リリース文アーカイブ

【セキュリティ事件簿#2025-530】学校法人横須賀学院 ランサムウェア攻撃による情報流出に関するお詫びとお知らせ 2025/12/17

 

2025年12月初旬、本学職員からサーバーに接続できないとの報告がありました。調査の結果、本学サーバーが外部からの不正のアクセスを受け、不正のプログラムが実行された痕跡がありました。その結果、複数の写真・動画等が流出したことが判明しました。

現在、専門機関と連携し、インターネットを遮断して、調査と復旧に全力で取り組んでおります。

皆様にはご不便とご心配をお掛け致します。今後進展があり次第、随時ご報告致します。

リリース文アーカイブ