このページにはプロモーション(広告)が含まれます。
ランサムウェア株式会社イセトー、が漏えい

印刷の受託会社がVPN経由でランサムウェアに感染。業務終了後も残していた委託元の顧客データが流出した
この事例のポイント
- 原因ランサムウェア(VPN経由の不正アクセス。受託業務データを取り扱ってはならないサーバに保管し、業務終了後も削除していなかった)
- 漏れた情報公表文に記載なし(件数は非公表・確定)
- 発覚から公表まで3日(発覚 2024-05-26 → 公表 2024-05-29)
漏れた情報
- 件数の補足
- イセトーの公表文に件数の記載なし。委託元が個別に公表しており、例として公文教育研究会は会員739,714名(重複除く)の漏えいを公表(2024-08-20、sources.related)
- 確定か可能性か
- 確定
- 対象者
- 取引先(委託元)の顧客
原因
- 分類
- ランサムウェア
- 詳細
- VPN経由の不正アクセス。受託業務データを取り扱ってはならないサーバに保管し、業務終了後も削除していなかった
- 委託先の関与
- あり
経緯
- 発覚
- 初回公表
- 続報
一部の取引先で個人情報流出の恐れが判明したと報告(続報)
続報を見る - 続報
6月18日にリークサイトでダウンロードURLを確認。流出情報に一部取引先の顧客の個人情報が含まれると判明(続報2)
続報を見る - 続報
フォレンジック調査完了。侵入経路はVPN、受託業務データの保管・未削除が原因と報告
続報を見る
会社の対応
- 二次被害
- 二次被害は確認されていない(2024-10-04時点)
公表された再発防止策
VPN廃止認証強化外部ネットワーク接続制限データ持ち出し制限データ保管期限・削除ルール監査従業員教育
同じ原因を防ぐには
ランサムウェアの対策と、ほかの会社の事例をまとめています。
ランサムウェアの対策を見る出典
このページは、公表文と公的発表の内容を要約したものです。詳細と最新の情報は、必ず公表文をご確認ください。


