弊社サーバーへのランサムウェア攻撃によるシステム障害 および個人情報流出の可能性について(第1報)

平素は格別のご高配を賜り、厚く御礼申し上げます。

この度、弊社が保有するサーバーが、第三者によるランサムウェア攻撃を受け、データが暗号化される事象が発生いたしました。これにより、弊社システムの一部が利用不能な状態となっておりました。なお、3月2日8時からシステムを停止し、同日14時から、安全なネットワーク環境を別途構築のうえ、利用を再開しております。

お客様をはじめ、関係する皆様に多大なるご迷惑とご心配をおかけしておりますことを、深くお詫び申し上げます。

現時点での調査状況と対応を以下の通りご報告いたします。

 

1.発生の経緯と状況

3月1日8時頃、社内システムにおいて不審な挙動が検知されました。調査の結果、外部からのサイバー攻撃(ランサムウェア)による、ファイル暗号化が確認されました。被害発覚後、ただちに該当するサーバーのネットワークを遮断し、被害拡大の防止措置を講じております。

 

2.被害状況(3月4日現在)

システムへの影響:一時的に社内基幹システムが利用できない状態となりました。

         また、2月25日~3月1日の間にシステムに入力された情報が

         消失したことにより、お客様対応の遅延が発生しています。

データへの影響 :一部のデータが暗号化され、利用不可能な状態です。

          ※弊社会員サイト(CADデータダウンロード)は現状安全な状態で行えることが確認できています

情報漏洩の可能性:弊社サーバー内及びサーバーと接続可能な端末に保存されていた

         個人情報(具体的には、企業名、代表者またはご担当者様名、

         メールアドレス、電話番号など)が外部に流出した可能性がある

         ことが判明いたしました。なお、現時点では流出したデータが悪

         用されたとの報告は受けておりません。

 

3.対応状況

現在は、警察(岐阜県警察本部)および関係機関(個人情報保護委員会)に連絡し、専門の外部企業の協力を得て、詳細な調査および復旧作業を進めております。

 

4.サービスへの影響について

本件の影響により、配送業務、問い合わせ対応にて一部遅延が発生しております。復

旧の目途が立ち次第、改めてご報告させていただきます。

 

5.今後の対応と再発防止策

今回の事態を厳粛に受け止め、セキュリティ体制の一層の強化を図るとともに、今回の調査結果に基づき、より強固な再発防止策に取り組んでまいります。

本件に関しまして、不審なメールや電話等がございましたら、お手数おかけしますが下記窓口までご連絡いただきますようお願い申し上げます。

本件に関するご不明点、お問い合わせも下記窓口にて承ります。

 

【本件に関するお問合わせ窓口】

株式会社イビコン

電話番号:0584-82-5100(受付時間:平日8時~17時)

メール :info@ibicon.co.jp