個人情報漏えい事例アーカイブ

このページにはプロモーション(広告)が含まれます。

ランサムウェア

株式会社イセトー、が漏えい

印刷の受託会社がVPN経由でランサムウェアに感染。業務終了後も残していた委託元の顧客データが流出した

この事例のポイント

  • 原因ランサムウェア(VPN経由の不正アクセス。受託業務データを取り扱ってはならないサーバに保管し、業務終了後も削除していなかった)
  • 漏れた情報公表文に記載なし(件数は非公表・確定)
  • 発覚から公表まで3日(発覚 2024-05-26 → 公表 2024-05-29)

漏れた情報

件数の補足
イセトーの公表文に件数の記載なし。委託元が個別に公表しており、例として公文教育研究会は会員739,714名(重複除く)の漏えいを公表(2024-08-20、sources.related)
確定か可能性か
確定
対象者
取引先(委託元)の顧客

原因

分類
ランサムウェア
詳細
VPN経由の不正アクセス。受託業務データを取り扱ってはならないサーバに保管し、業務終了後も削除していなかった
委託先の関与
あり

経緯

  1. 発覚
  2. 初回公表
  3. 続報

    一部の取引先で個人情報流出の恐れが判明したと報告(続報)

    続報を見る
  4. 続報

    6月18日にリークサイトでダウンロードURLを確認。流出情報に一部取引先の顧客の個人情報が含まれると判明(続報2)

    続報を見る
  5. 続報

    フォレンジック調査完了。侵入経路はVPN、受託業務データの保管・未削除が原因と報告

    続報を見る

会社の対応

二次被害
二次被害は確認されていない(2024-10-04時点)

公表された再発防止策

VPN廃止認証強化外部ネットワーク接続制限データ持ち出し制限データ保管期限・削除ルール監査従業員教育

出典

このページは、公表文と公的発表の内容を要約したものです。詳細と最新の情報は、必ず公表文をご確認ください。

同じ原因の事例