【セキュリティ事件簿#2025-450】西濃運輸株式会社 当社 web サービス不正アクセスに伴う情報漏えいについてのお詫びとご報告 2025/11/5

 

平素より「カンガルー便」ならびに「マイセイノー」サービスをご利用いただき、誠にありがとうございます。

当社が運営する Web サービスおよび「マイセイノー」サービスにおいて、第三者による不正アクセスが確認された件につきまして、2025 年 8 月 21 日にお知らせいたしました。

この件に関し、専門調査会社による調査を含め、詳細な調査を実施いたしましたので、その結果をご報告申し上げます。

本件により関係者の皆様に多大なるご心配とご迷惑をおかけしましたこと、心より深くお詫び申し上げます。

その後の専門会社による調査の結果、お客さまの個人情報が漏えいしたおそれがあることが判明いたしましたが、現時点までの調査においてお客様の情報が不正に利用された事実は確認されておりません。

■ 本件の概要

  • 8 月 20 日、当社が運営する Web サービス「見つカル倉庫」への不正アクセスを検知いたしました。当該事実の判明後、専門調査会社による調査の結果、「見つカル倉庫」、「マイセイノー」をご利用のお客さまの個人情報が漏えいしたおそれがあることが判明いたしました。

  • 本件に伴い「見つカル倉庫」はサービスを一時停止しておりましたが、不正アクセスへの対応をしたうえで、9 月12 日にサービスを再開しております。

■ 漏えいのおそれのあるお客さまおよび情報の種類

  • 「見つカル倉庫」会員データ(氏名、住所、電話番号、メールアドレス等) ︓ 約 1,800 件

  • 「マイセイノー」会員の認証データ(ID、パスワード等) ︓ 約 20 件

■ お客さまへのご協力のお願い

  • 安全のため、定期的なパスワード変更については、引き続きご留意たまわりますようお願い申し上げます。

当社は、お客さまの大切な情報を預かる責任ある企業として本件を重く受け止め、セキュリティ対策の徹底を図り再発防止に全力を尽くしてまいります。

お客さまをはじめ関係者の皆様に多大なご迷惑をおかけいたしますこと、心よりお詫び申し上げます

リリース文アーカイブ

【セキュリティ事件簿#2025-449】大分県弁護士会 当会メールアカウントへの不正アクセスについて 2025/10/31

 

この度、当会のメールアカウントに第三者による不正アクセス(乗っ取り)を受けたことを確認いたしました。

そのため、いったんは不正アクセスを受けたメールアカウントを停止しましたが、安全を確認した後、現在は復旧をしております。

当会を名乗る不審なメールを受信された場合は、ウイルス感染や不正アクセスなどの危険がありますので、以下の点にご注意ください。

メールに記載されているリンクは絶対にクリックしないでください。

添付ファイルが含まれる場合は、開封せず、メールごと削除してください。

返信や個人情報の提供は絶対にしないでください。

ご不便、ご迷惑をおかけいたしますことをお詫び申し上げるとともに、何卒ご理解とご協力をお願い申し上げます。

リリース文アーカイブ

【セキュリティ事件簿#2025-448】株式会社ジュジュール 当社が運営する【サンテフラン】への不正アクセスによる 個人情報の漏えいの可能性に関するお知らせ 2025/10/31


平素より当社が運営する【サンテフラン】をご愛顧いただき、誠にありがとうございます。

このたび、当社が運営する【カートサーバー】におきまして、第三者によるお客様の個人情報への不正アクセスが生じたおそれがある事象が生じたことをお知らせいたします。

1.経緯

2025 年 10月25日に当社が運営する【カートサーバー】のシステムの運用を委託していた委託先ベンダから、一部のサーバーに異常なアクセスを検知した旨の報告を受けました。

その後の調査により、第三者による不正アクセスとみられる痕跡を確認されたとの報告を受け、同日からサービスの一時停止を実施し、影響範囲の特定および原因調査を開始しております。

現在、委託先ベンダでは外部の専門家と侵入方法並びに経路の特定、個人情報の漏洩の可能性などについて調査しておりますが、現時点において、個人情報の漏えいの可能性があるお客様や具体的な情報等は特定されておりません。

2.個人情報の漏えいの可能性の状況

(1)原因

当社が運営する【サンテフラン】のカートシステムを運営する委託先ベンダに対する第三者の不正アクセスにより、委託先が管理するサーバー上のアプリケーションの一部に存在する脆弱性を悪用された不正アクセスが行われたことが原因と考えております。

(2)個人情報の漏えいの可能性があるお客様

【サンテフラン】をご利用いただいたことのあるお客様で、漏洩した可能性のある情報は以下のとおりです。

氏名/生年月日/性別/住所/電話番号/メールアドレス/パスワード/会員番号/ログイン ID/配送先情報/購買履歴

漏えい等の可能性のある情報の項目の中に、クレジットカード情報等の経済的な二次被害を直接生じさせ得る情報は現時点では確認されておりません。以上のほか、当社においては、現時点で、本件に起因する個人情報を用いた不正利用等の二次被害については、確認されておりません。

3.お客様へのお願い

当社では、委託先ベンダと連携し、事案の調査を継続して実施し、個人情報の不正利用の防止に努めております。お客様におかれましても、誠に恐縮ではございますが、身の覚えのない不審な連絡には応答されないよう、十分ご注意ください。

管理委託先:■ テモナ株式会社
〒150-0002
東京都渋谷区渋谷 3-2-3 帝都⻘山ビル 6 階

リリース文アーカイブ

【セキュリティ事件簿#2025-355】株式会社オフィスバスターズ 「ビジフォン舗」への第三者不正アクセス発生のお詫びとお知らせ 2025/10/31 

 

株式会社オフィスバスターズは、9月1日にお知らせいたしました「第三者不正アクセスによるシステム侵害発生のお詫びとお知らせ(https://www.officebusters.co.jp/info/info20250901)」につきまして、このたび、外部セキュリティ会社の調査が完了いたしました。結果として、お客様情報が流出したおそれは否定できないものの、現時点では具体的な情報流出の事実は確認されませんでしたので、お知らせいたします。


(1)第三者不正アクセス発生についての概要 (これまでの経緯)

弊社が運営する「ビジフォン舗」(https://b-phone.officebusters.com/)に対し、第三者からの不正アクセスを受け、サイトの一部が改ざんされたことが8月12日に判明しました。

個人情報の流出が懸念されたため、外部セキュリティ会社への調査を依頼すると同時に、関係機関へ報告をし、9月1日にお知らせをいたしました。


(2)調査結果について

・お客様情報流出のおそれは否定できないものの、現時点では具体的な情報流出の事実は確認されておりません。

・「ビジフォン舗」以外の、弊社運営のWEBサイトへの影響はありません。

・弊社のメールシステムや基幹システムへの影響はありません。

*詳細におきましては、「ビジフォン舗」(https://b-phone.officebusters.com/user_data/news/2025-10)をご確認ください。


(3)今後について

このたびは、お客様に多大なるご心配、ご迷惑をおかけしていることを深くお詫び申し上げます。

弊社では、発生した事案を真摯に受け止め、再発防止に努め、お客様に安心してご利用いただけるサービスを目指してまいります。今後ともよろしくお願い申し上げます。

リリース文アーカイブ

【2025/9/1リリース分】

リリース文アーカイブ

【セキュリティ事件簿#2025-447】株式会社がんばる舎 不正アクセスに関するお詫びとお知らせ 2025/10/31

 

このたび弊社WEBサイトにおいて、2025年10月8日に第三者による不正アクセスを受けたことを確認いたしました。

現時点で個人情報漏えいの事実は確認されておりませんが、その可能性を完全に否定することができない状況であるためご報告させていただきます。

お客さまには多大なるご心配とご迷惑をおかけする事態となりましたこと、心より深くお詫び申し上げます。

弊社では今回の事案を受け、WEBサイトを閉鎖し原因究明及び再発防止対策を実施し、外部セキュリティ専門機関による弊社システムの安全性を確認した上で順次再開を決定いたしました。

外部専門機関と連携のうえ、不正なプログラムはシステムより排除し、現在は安心してサイトをご利用いただける状態となっております。

弊社では今回の事態を厳粛に受け止め、再発防止のための対策を講じてまいります。

お客さまをはじめ関係者の皆さまには重ねてお詫びを申し上げます。

【個人情報漏えいの可能性に関するお知らせとお詫び】

弊社では外部のセキュリティ専門機関と連携し、影響範囲や原因の調査を進めてまいりました。

その結果、現時点で個人情報漏えいの事実は確認されておりませんが、その可能性を完全に否定することができない状況にあるため、ご報告させていただきます。

なお、現時点において漏えい情報が不正に使用されたことによる二次被害は確認されておりません。

◆本件の対象となるお客さま

本内容をメールでお受け取りいただいたお客さま

◆漏えいの可能性がある情報

・保護者さまの氏名

・お子さまの氏名

・生年月日

・住所

・電話番号

・メールアドレス

・ご通学小学校名

※クレジットカード情報は含まれておりません。

◆弊社の対応

WEBサイトを閉鎖し以下対応を行いました。

・不正アクセスの遮断

・被害範囲の特定と影響の拡大防止

・大阪府警察への通報及び相談

・個人情報保護委員会への報告

・外部のセキュリティ専門機関による原因調査(フォレンジック調査)の実施

・外部専門機関による脆弱性診断の実施

・サイトのセキュリティ強化および監視体制の見直し

◆再発防止策

弊社では調査結果を踏まえてシステムのセキュリティ対策および監視体制の強化を行い、再発防止を図ってまいります。

今後、本調査の結果や外部専門組織によるアドバイスをもとに、安全にご利用いただけるセキュリティ体制を実現し、再発防止に取り組んでまいります。

・セキュリティポリシーの見直し

・インシデント対応マニュアルの更新

・CSIRT (Computer Security Incident Response Team)を構築

・通信ネットワークセキュリティ体制の強化

・委託先管理基準の見直しと監査体制の強化

・個人情報を扱うシステム及び業務の総点検を実施

・全従業員へ個人情報保護安全管理規定に関する教育を再実施

◆公表が遅れた経緯について

2025年10月8日の不正アクセスから今回の案内に至るまで、時間を要しましたことを深くお詫び申し上げます。

本来であれば不正アクセスがあった時点でご連絡し、注意喚起するとともにお詫び申し上げるところではございましたが、不確定な情報の公開はいたずらに混乱を招き、お客さまへのご迷惑を最小限に食い止める対応準備を整えてからの告知が不可欠であると判断し、発表は調査会社の調査結果を待ってから行うことにいたしました。

今回の発表までお時間をいただきましたこと、重ねてお詫び申し上げます。

弊社といたしましては、本件を重大な事案と受け止め、引き続き調査および再発防止策の徹底を図ってまいります。

お客さまに安心してご利用いただけるサービスの提供に努めてまいりますので、何卒ご理解賜りますようお願い申し上げます。

リリース文アーカイブ

【セキュリティ事件簿#2025-446】株式会社ウイルコホールディングス 連結子会社における不正アクセスの発生及び個人情報漏えいの可能性に関するお知らせ 2025/10/31

 

当社の連結子会社である株式会社ウエーブのサーバーが外部からの不正アクセスを受け、同社が管理しているお客様の個人情報の一部が外部へ漏えいした可能性があることが判明いたしました。

現時点で判明している内容は下記のとおりです。

1.経緯

2025年10月29日(水)未明、同社が運営する EC サイトサーバーが不正アクセスを検知し、同日、攻撃を受けたサーバーを社外ネットワークから物理的に遮断する措置を講じました。

その後、外部調査会社(セキュリティ専門家)の助言を受けながら影響範囲等の調査を進める過程において、顧客情報の一部が外部へ漏えいした可能性があることが判明いたしました。

2.情報漏えいの可能性のある個人情報

顧客番号・お客様の氏名・メールアドレス

なお、クレジットカード情報等は、情報漏えいの可能性のある個人情報には含まれていないことが確認できています。対象個人情報データの総数は現在調査中です。

3.当社および子会社の対応

本件事象の認知後、不正アクセスを受けたサーバーを外部ネットワークから物理的に遮断する等の処置を実施することにより影響の拡大の防止策を講じるとともに、当社代表取締役社⻑を本部⻑とする緊急対策本部を設置いたしました。また、個人情報保護委員会への必要な報告を行う予定です。

引き続き、原因の調査と被害の全容解明に向けて取り組んでまいります。

今後、お知らせすべき事実が判明しましたら、改めてお知らせいたします。

リリース文アーカイブ

【セキュリティ事件簿#2025-445】株式会社ヒッツカンバニー 弊社が運営する「レンタル wifi カシモバ」への不正アクセスによる個人情報漏えいに関するお詫びとお知らせ 2025/10/30

 

このたび、弊社が運営する「レンタル wifi カシモバ」におきまして、第三者による不正アクセスを受け、お客様の個人情報および、お客様のクレジットカード情報(9 件)が漏洩した可能性があることが判明いたしました。

お客様をはじめ、関係者の皆様に多大なるご迷惑およびご心配をおかけする事態となりましたこと、深くお詫び申し上げます。

なお、個人情報が漏洩した可能性のあるおお客様には、本日より、 電子メールにてお詫びとお知らせを個別にご連絡申し上げてお ります。

弊社では、今回の事態を厳に受け止め、再発防止のための対策を講じてまいります。

お客様をはじめ関係者の皆様には重ねてお詫びを申し上げますとともに、本件に関する概要につきまして、下記の通り ご報告いたします。

1.経緯

2025 年 7月 14 日決済ページのデザインの一部が不正に変更されていることが判明し、2025 年7 月 14 日弊社が運営する「レンタル wifi カシモバ」でのカード決済を停止いたしました。

同時に、 第三者調査機関による調査も開始いたしました。 2025 年 08 月 28 日、 調査機関による調査が完了 し、2025 年 7 月 13 日一2025 年7 月 14 日の期間に「レンタル wifiカシモバ」で購入されたお客様のクレジットカード情報が漏洩し、 一部のお客様のクレジットカード情報が不正利用された可能性があることを確認いたしました。

以上の事実が確認できたため、本日の発表に至りました。

2. 個人情報漏洩状況

1) 原因

弊社が運営する「レンタル wifi カシモバ」のシステムの一部の騰弱性をついたことによる第三者の不正アクセスにより、決済フォームの改ざんが行われたため。

2) 個人情報漏痩の可能性があるお客様

2025 年7月13 日て2025年7月14日の期間中に「レンタル wifi カシモバ」においてクレジットカード決済をされたお客様 9 名及び、2025 年7 月 14 日までに当サイトをご利用されたお客様の情報が不正アクセスの影響を受けた可能性がございます。

漏洩した可能性のある情報は以下のとおりです。

【2025 年7 月13 ~2025 年7月14 日の期間中に「レンタル wifi カシモバ」においてクレジットカード決済をされたお客様9名】

・クレジットカード番号

・有効期限

・セキュリティコード

上記に該当する9名のお客様については、別途、電子メールにて個別にご連絡申し上げます。

なお、2025年7月 13 日以降、不正なスクリプトが挿入されたことにより、同日19 時58 分から2025 年月14 日にEC サイトをメンデナンス表示にするまでの問に、通常とは異なる「偽の決済フォーム」が表示される可能性があったことが判明いたしました。

そのため、上記期間中に入力されたカード情報については、漏洩の可能性を完全には否定できないため、念のため対象とさせていただいております。

【2025年7月 14日までに当サイトをご利用されたお客様】

氏名/ご住所電話番号/メールアドレス/当サイトの会員パスワード

(強固に暗号化された状態で保存されています。)

上記のお客様の情報につきましては、バックドアブログラム等も確認されておらず、データベースから個人情報を不正に取得された形蹴も見つかっておりません。

ただし、当該脆弱性の特性上、理論的には外部から様々な操作が可能であった可能性があるため、万全を期す観点から、データベース内の情報が不正に取得された可能性についても完全には否定できないものと判断しております。

現時点では、個人情報の不正利用や被害は確認されておりません。

3. お客様へのお願い

既に弊社では、クレジットカード会社と連携し、 漏洩した可能性のあるクレジットカードによる取引のモニタリングを継続して実施し、不正利用の防止に努めております。

お客様におかれましても、誠に恐縮ではございますがクレジットカードのご利用明細書に身に覚えのない請求項目がないか、今一度ご確認をお願いいたします。万が一、身に覚えのない請求項目の記載があった場合は、 大変お手数ですが同クレジットカードの裏面に記載のカード会仕にお問い合わせいただきますよう、併せてお願い申し上げます。

なお、 お客様がクレジットカードの其し替えをご希望される場合、カード再発行の手数料につきましてはお客様にご負担をお掛けしないよう、弊社よりクレジットカード会社に依頼しております。

特定できているクレジットカード情報以外のカード有再発行をご希望される場合の手数料につきましては、クレジットカード会社により対応が具なります。 お客様ご負担での差し答えをご案内された場合、お手数ではございますが、負社相談窓口ヘご連絡ください。

<全体のお客様へのご注意>

ご自宅宛でに不審な郵送物や電話、メール等が届いた場合は、 相手に個人情報を提供せず、十分にご注意ください、。

他サイト等で、当サイトと同じパスワードをご利用の場合は、 念のためパスワードの変更をおすすめいたします。

4. 公表が遅れた経緯について

2025 年 7 月 14 日の漏洩懸念から今回の案内に至るまで、時間を要しましたことを深くお詫び申 し上げます。

本来であれば疑いがある時点でお客様にご連絡し、注意を嘆起するとともにお詫び申し上げるところではございましたが、不確定な情報の公開はいたずらに混乱を招き、お客様へのご迷惑を最小限に食い止める対応準備を撃えてからの告知が不可欠であると判断し、発表は調査会社の調査結果、およびカード会社との連携を待ってから行うことに致しました。

今回の発表までお時間をいただきましたこと、重ねてお詫び申し上げます。

5. 再発防止策ならぴに弊社が運営するサイトの再開について

弊社はこのたぴの事態を厳鹿に受け止め、 調査結果を踏まえてシステムのセキュリティ対策および監視体制の強化を行い、再発防止を図ってまいります。

改修後の「レンタル wifi カシモバ」の再開日につきましては、 決定次第、 改めて Webサイト上にてお知らせいたします。

また、弊社は今回の不正アクセスにつきまして、監督官庁である個人情報保護委員会には2025 年7 月 17 日に報告済みであり、また、警視庁とは 2025 年7月 30 日から連携しており、今後の捜査にも全面的に協力してまいります。

リリース文アーカイブ

【セキュリティ事件簿#2025-443】株式会社ケーブルテレビ可児 サイバー攻撃発生に関するご報告 2025/10/28

 

平素より弊社サービスをご利用いただき、誠にありがとうございます。

2025年10月27日(月)13時30分頃、弊社ネットワークに対するランサムウェアによるサイバー攻撃が確認されました。

本件は、「お客様の個人情報を扱う基幹ネットワーク」から分離された「番組編集ネットワーク」内で発生しており、基幹ネットワークへの影響はございません。

また、万が一に備え実施した基幹ネットワークの検疫調査の結果、お客様の個人情報の漏洩やサービスへの影響は一切確認されておりません。

現在、外部の専門機関と連携し、原因の究明および再発防止策の強化に取り組んでおります。

本件により、皆様には多大なるご心配をおかけしましたことを深くお詫び申し上げます。今後とも、より一層のセキュリティ対策強化に努めてまいります。

リリース文アーカイブ