株式会社イセトーが、ランサムウェア攻撃、不正アクセスについて公表
組織
- 株式会社イセトー
出典の記述から読み取れる事実
各項目の横の語は、根拠にした出典の述語です。サイトの側で確度を変えてはいません(対応は述語の対応表)。
経過
- 2024年5月26日 検知 出典の述語: 判明・確認 株式会社イセトーの記述
出典の記述(当事者・官公庁・規制当局・調査委員会)
出典の述語: 記載 「不正アクセスによる個人情報漏えいに関するお詫びとご報告 | 株式会社イセトー」
出典の述語: 判明・確認 「2024年5月26日、悪意のある攻撃者による不正アクセスを受け、当社の情報処理センター及び全国営業拠点の端末やサーバがランサムウェアによって暗号化された事を確認いたしました。」
出典の述語: 判明・確認 「ダウンロード用URLから公開された情報は調査の結果、当社のサーバから流出したものであり、一部のお取引先様の顧客に関する個人情報が含まれている事が判明しました。」
出典の述語: 記載 「VPNからの不正アクセスにより当社ネットワークに侵入した攻撃者によって、当社が一部のお取引先様の受託業務の作業工程で発生した帳票データや検証物の一部の情報が窃取されました。」
出典の述語: 記載 「当該情報を取り扱ってはならないサーバに作業の効率を図るため便宜的に保管し、また業務終了後には速やかに削除すべきデータを削除することができておりませんでした。」
出典の述語: 記載 「今般、外部専門家によるフォレンジック調査が完了いたしましたので、下記のとおり事態の概要及び原因、ならびに再発防止に向けた取り組みについてお知らせいたします。」
出典の述語: 否定 「なお、現時点で、本件に起因する個人情報を用いた不正利用等の二次被害については、確認されておりません。」
出典の述語: 記載 「侵入経路となりましたVPNを使用しない体制とし、さらに認証強化を図り不正アクセスが起こらない環境を構築いたします。」
更新履歴と訂正
更新履歴
- 掲載 初版
- 更新 掲載前に、運営者が公表文と見出し・組織名・件数・日付・述語を照合した
出典一覧
当事者
- 株式会社イセトー「不正アクセスによる個人情報漏えいに関するお詫びとご報告」