【セキュリティ事件簿#2024-564】共栄フード株式会社 弊社システムへの不正アクセスの発生について 2024/12/19

 

2024年11月25日付にて公表した弊社システムの障害につき、外部専門家によるフォレンジック調査を行った結果、悪意のある攻撃者による不正アクセスを受けたことが判明するとともに、弊社データーサーバーに保管されていたお客様・お取引先様の情報の一部が漏洩した可能性あることが判明しました。

今回の件で皆様に多大なるご迷惑とご心配をおかけすることとなり深くお詫び申し上げます。

本件の概要及び原因、再発防止に向けた取組について、下記の通りご報告させて頂きます。

1.概要及び原因

2024年11月21日深夜より22日午前にかけて弊社システムに対して不正アクセスを受け、サーバー内の一部電子ファイルが暗号化され、同時に一部の情報が外部に漏洩した可能性を認識するに至りました。外部専門家による調査結果によれば、VPNを経由して不正アクセスが行われたものと推定されています。

2.漏洩可能性のある情報と二次被害の可能性

・漏洩可能性のある情報

代表者様の氏名(個人情報に該当)、事務所の住所と電話番号、業務に 使用されるメールアドレス、弊社からのお支払い先として登録頂いた銀行口座の 情報、等

・ 二次被害の可能性

二次被害の恐れの有無は、現在においても鋭意調査中であり、調査の結果を 踏まえまして、改めて本ホームページにおいて公表いたします。

尚、悪意ある攻撃者が、漏洩したおそれのある情報を悪用し、フィッシングメールや スパムメール等の迷惑メールを送付する可能性がないとはいえません。 万が一不審なメールなどを受け取られた場合には、開封せず削除いただくようお願いいたします。

3.再発防止策

本件における不正アクセスがVPNから行われたものであると推定されることも踏まえ、弊社におけるVPNの使用については、セキュリティの一層の強化を図り、不正アクセス防御を高めて参ります。 また、社内システムについても、攻撃検知および即時対処が可能となるセキュリティ対策システム(EDR)を導入し、常時監視および即応体制を整備いたします。 さらに、社員に対して個人情報を含む情報セキュリティに関する教育とルール遵守に関する研修を行い、再発防止の徹底を図ります。

なお、セキュリティの強化が完了するまでの間は、外部ネットワークとの接続を制限しつつ業務にあたることといたします。 外部ネットワークとの接続を制限する結果として、一部のお客様・お取引先様とのご連絡に支障が生ずる可能性もありますが、全力で対応させていただきますので、皆様のご理解とご協力を何卒、宜しくお願い申しあげます。

この度の不正アクセスにより、お客様・お取引先様の情報が一部漏洩した可能性が生じたことを深くお詫び申し上げます。再発防止に向け、全社員一丸となり情報セキュリティ体制の強化徹底を図り、信頼の回復に努めてまいります。

リリース文アーカイブ

【セキュリティ事件簿#2024-563】赤穂市教育委員会におけるコンピュータウイルス感染について 2024/12/20

 

赤穂市教育委員会のコンピュータサーバが、コンピュータウイルス(ランサムウェア)の侵入により被害を受けましたのでお知らせします。

1 事案の概要

令和6年12月18日(水)8時30分にコンピュータシステムの管理委託先業者からの連絡により、コンピュータサーバに異常が発生していることが判明しました。

被害内容は、ランサムウェアによりサーバ内に保存されているデータの一部が暗号化され、使用できなくなっています。

本サーバには、市内小中学校で利用されている校務システムのデータが保存されていることから、学校運営の一部に支障が生じています。

2 対応

コンピュータシステムを速やかにネットワークから遮断しました。また各学校園所にメールの送受信等の中止を指示しました。

現在、原因の究明とともに、システムの早急な復旧に努めています。

3 個人情報

サーバには小中学校の児童生徒の個人情報が保存されていましたが、外部に個人情報が流出した痕跡は現在のところ確認されていません。

4 影響

・学校園所のメールの送受信、インターネットの利用が一時できませんでした。(復旧済)

・児童生徒のタブレット端末による学習が一時できませんでした。(復旧済)

・学校の校務系システムの利用ができませんでした。(一部復旧済)

 5 その他

・国へのインシデント報告書を提出しました。

リリース文アーカイブ

【セキュリティ事件簿#2024-562】ティーエムジーインターナショナル株式会社 不正アクセスによるシステム侵害発生のお詫びとお知らせ 2024/12/19

 

平素はミートガイ本店オンラインストアをご利用いただき誠にありがとうございます。 このたび、弊社が運営するミートガイ本店オンラインストアにおいて第三者による不正アクセスでのシステム侵害が判明いたしました。お客様をはじめ、関係者の皆様には多大なるご迷惑およびご心配をおかけする事態となりましたこと、深くお詫び申し上げます。

個人情報の一部流出が懸念されたため、ミートガイ本店オンラインストアを停止し、ネットワーク等の稼働を部分的に見合わせており、事実実態を正確に把握するため外部専門機関に依頼し調査を行っています。

なお、現時点では流出についての詳細は判明しておらず、判明次第お客様への詳細な対応方針並びに再発防止策についてご案内させていただく予定でございますが、ミートガイ本店オンラインストアにて、クレジットカードによるお支払いをされたお客様におかれましては、身に覚えのない利用履歴がないかご確認をお願いいたします。お心当たりのない不審な利用がございましたらカード発行会社までご連絡をお願いいたします。

リリース文アーカイブ

【セキュリティ事件簿#2024-561】日清紡ホールディングス株式会社 不正アクセスによる個人情報漏えいのおそれについて 2024/12/20

 

このたび、当社の社内ネットワークが第三者による不正アクセスを受け、当社役職員等の個人情報が漏えいしたおそれがありますので、以下のとおりお知らせします。

関係者の皆さまにご心配をおかけすることとなり、深くお詫び申し上げます。

1.概要

第三者が当社の社内ネットワークへの不正アクセスを行い、これにより当社役職員等の個人情報の漏えいのおそれがあることが2024年12月6日に確認されました。

2.漏えいのおそれのある個人情報

今回の不正アクセスにより漏えいのおそれのある個人情報は、当社及び当社グループ会社の役職員(退職者を含みます。)の氏名、メールアドレス、社内ID及び所属です。なお、当社及び当社グループ会社の顧客の個人情報は、漏えいのおそれのある個人情報には含まれていません。

3.原因

何らかの方法で認証情報を窃取した第三者が当社の社内ネットワークへ不正アクセスを行い、その結果、上記個人情報が漏洩したおそれがあるものと思われます。

4.二次被害のおそれ等

現時点において、上記個人情報の漏えいにより生じた二次被害は確認されていません。ただし、漏えいしたメールアドレス宛に標的型攻撃メールが送信される可能性があります。

5.その他

不正アクセスのあったサーバーへのアクセス制限を強化しました。また、不正アクセスのあったサーバーのクリーンインストールを実施する予定です。

リリース文アーカイブ

【セキュリティ事件簿#2024-560】株式会社静岡制御 ランサムウェア攻撃に関するお知らせとお詫び 2024/12/18

 

この度弊社は、弊社サーバー等に対して第三者による不正アクセスを受け、ランサムウェア攻撃による被害を受けましたので、お知らせいたします。

本件につきましては、既に外部専門家の助言のもと被害状況、原因等調査への着手および警察への被害申告・相談を行っております。

御取引先様をはじめ、多くの関係者の皆様にご迷惑とご心配をおかけしておりますことを深くお詫び申し上げます。

概要および原因

攻撃者は当社サーバーへ不正アクセス後、ランサムウェアを実行し、データ暗号化を行ったものと考えられます。現在確認できている被害はサーバー内データの暗号化となります。

今後、ネットワーク機器のログ解析・フォレンジック調査等、外部専門家の助言のもと暗号化の対象となったデータの外部流出の可能性含め被害状況の詳細把握を目的とした調査を進めてまいります。

被害を受けた可能性のある情報等

・個人情報(従業員の住所・人事データ)

・取引先情報(会社名・ご担当者様 部署・氏名・電話番号)

・設計/製作データ

発覚の経緯およびこれまでの対応状況

2024年12月17日           

弊社のサーバー内データへのアクセス障害を確認し、ランサムウェア攻撃を受けたことを認識しました。弊社は直ちに関係する端末をネットワークから切断するとともに、システムの運用・保守を委託しているベンダーと連携し被害状況の調査およびシステムの復旧に着手しました。

2024年12月17日           

静岡県警サイバー犯罪相談窓口へ被害申告

2024年12月18日           

ネットワーク機器ログ解析・フォレンジック調査を専門会社へ依頼

その他

現在初動対応中となりますが、調査結果等の進捗により継続した状況報告および再発防止策についてお知らせいたします。

リリース文アーカイブ

【セキュリティ事件簿#2024-559】日新火災海上保険株式会社 当社業務委託先におけるランサムウェア被害に伴う情報漏えい等の可能性について  2024/12/17

 

当社が損害査定業務等の一部業務を委託している東京損保鑑定株式会社(以下「東京損保鑑定」)のサーバにおいてランサムウェア被害が発生し、当社のお客さまや事故のお相手様の情報等の漏えい等の可能性があること(以下「本事態」)が東京損保鑑定からの報告により判明いたしました。

お客さまおよび関係者の皆様に大変なご心配、ご迷惑をおかけすることとなり深くお詫び申し上げます。

当社といたしましては、本事態を招いた事実を重く受け止め、当該委託業務におけるお客さま情報等の管理・取扱方法を改めて検証することで、再発防止に努めて参ります。

【ご参考】東京損保鑑定のニュースリリース

(10 月 7 日)不正アクセスに関するご報告(https://www.to-son.co.jp/news/25858)

1.経緯と発生原因

(1)経緯

本事態は、2024 年 10 月下旬に東京損保鑑定から当社に対し、情報漏えい等の可能性があることの連絡があり、その後の東京損保鑑定による調査結果が 2024 年 12 月 10 日に報告されたことにより発覚いたしました。

東京損保鑑定は、2024 年 8 月 29 日にサーバ内にあるファイルを見ることができなくなり、外部の専門家による調査を行った結果、ランサムウェア被害によりサーバの一部で保管しているファイルが暗号化され、情報漏えい等の可能性があることを確認いたしました。

これまでの東京損保鑑定における被害についての調査では、お客さまのデータが漏えい等した証跡等は確認されておりません。また、本件にかかわる個人情報等の不正利用の事実も確認されておりません。今後新たな事実が確認された場合は改めてご報告いたします。

なお、当社においては 2019 年 12 月以降、東京損保鑑定に損害査定業務を委託した実績はありません。

(2)発生原因

東京損保鑑定において、被害判明後、外部専門家の協力のもと調査を進めてきましたが、本日時点において、直接の発生原因は明らかとなっておりません。

2.漏えい等の可能性のある情報等(本日時点)

・699 件(個人情報 406 件、法人情報 293 件)

・情報漏えい等の可能性があるお客さま情報等は以下の通りであり、センシティブ情報および金融機関口座情報やクレジットカード番号等の情報は含まれておりません。

【含まれるお客さま情報等】

契約者の氏名、被保険者の氏名・住所・電話番号、証券番号、保険事故のお相手様(※)の氏名、その他当社が東京損保鑑定へ損害査定業務の委託時に提供する情報等

(※)保険事故のお相手様とは、賠償責任保険において被保険者に損害賠償請求を行われた方をいいます。

3.今後の対応

当社では、情報漏えい等の可能性がある当社のお客さまや事故のお相手様の情報等(※)について特定を進めており、特定できた方につきましては、速やかにご連絡いたします。なお、現時点で情報の不正利用は確認されておりません。

 (※)2007 年~2019 年に当社が東京損保鑑定へ損害査定業務を委託した事案が対象となります。

リリース文アーカイブ

【セキュリティ事件簿#2024-558】原田産業株式会社 個人情報流出の可能性に関するお詫びとご報告 2024/12/18

 

平素より弊社通販サイト〈ビールの縁側〉をご利用いただき、誠にありがとうございます。

この度、弊社が運営する通販サイトでメール配信のために使用しているサーバーが不正アクセスを受け、一部のお客様の個人情報が流出した可能性があることが判明いたしました。お客様には多大なるご迷惑とご心配をおかけしましたことを深くお詫び申し上げます。

なお、現在はシステム設定変更により、不正アクセスを遮断しています。

現在、漏洩の可能性がある個人情報は以下の通りです。

・2024年10月8日以降のご購入者様の住所、氏名、電話番号、商品購入情報

・2024年10月8日以降出荷のお届先様の住所、氏名、電話番号、商品購入情報

なお、クレジットカード番号情報の流出の可能性はございません。

詳細が判明次第随時ご報告させていただきます。

また、本漏洩により、不審なメールが弊社公式メールアドレス(info@beer-engawa.jp)から配信されていることが確認されています。

お客様へのお願い:

・不審なメールを受け取った場合は、リンクをクリックしたり、添付ファイルを開かないでください。

・弊社からの正規のメールかどうか不明な場合は、下記のお問い合わせ先までお問い合わせください。

・万が一、不審なメールに返信してしまった場合や個人情報を提供してしまった場合は、速やかに下記のお問い合わせ先までご連絡ください。

不審なメールの特徴:

・早急な対応を求める内容。

・外国語の文面となっている。

現在、詳細の調査を進めており、詳細が判明次第、改めてご報告いたします。

弊社では、直ちにセキュリティ対策を強化し、再発防止に真摯に努めております。また、今回の件に関してご不明点やご質問がございましたら、下記の連絡先までお問い合わせください。

リリース文(アーカイブ)

【セキュリティ事件簿#2024-490】株式会社カナモト 当社ネットワークへの不正アクセスによるシステム障害について 2024/12/18

 

当社は2024年11月6日に情報システムの一部に異常が発生したことを検知し、外部からのサイバー攻撃による不正アクセスにより システム障害が生じていることをお知らせいたしました。この度、外部専門機関による情報漏洩の有無等の調査が完了いたしましたので 当該調査結果及び再発防止に向けた取り組みについてご報告いたします。

1.調査結果について

外部専門機関による詳細な調査の結果、社内データが外部に持ち出された具体的な痕跡並びに情報流出の事実は確認されませんでした。

また、当社の内部情報が外部において不正に公開されている事実や二次被害についても現時点において確認されておりません。

2.再発防止に向けたセキュリティ強化策

本件を受け、当社は従来のセキュリティ対策に加え、次の再発防止策を実施および予定しております。

  • 認証システムの見直しによる強化
  • ネットワークセキュリティの再構築と監視体制の強化
  • セキュリティ意識の向上に向けた従業員教育の再徹底

なお、現時点において当社のシステムは復旧しており、正常に業務を行っております。

関係者の皆様には、ご心配およびご迷惑をおかけいたしましたことを深くお詫び申し上げます。

リリース文アーカイブ

【2024年11月8日リリース分】

リリース文アーカイブ