伯東、サーバへの不正アクセスを確認

会社名 伯東株式会社
株式情報 上場
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社外
漏洩内容 住所/氏名/生年月日/メールアドレス/電話番号
漏洩件数 73件
漏洩日時 2021/2/8
発表日時 2021/2/12

伯東にて、不正アクセスが発覚。同社にて同社サーバに不正アクセスを確認した。確認発覚後、直ちに当該アクセスを遮断した。現在不正アクセスを受けた情報の特定や情報流出の有無、原因を調査中としており、情報の調査にはしばらく時間がかかると見ている。

なお、現時点では不正アクセスによる日常業務の運営には支障ないとしている。調査結果がわかり次第情報を公開するとしている。

調査の結果、当該不正アクセスは、VPN製品の脆弱性を悪用して、何者かにより行われた可能性が高く、同サーバは基幹システムのバックアップデータが格納されており、その内容は主に取引先との受発注・売上データ、取引先・従業員関連の情報と判明したが、バックアップデータの元であるオリジナルデータの被害はなく、業務運営に支障はないとしている。また、基幹システムのバックアップデータについて漏洩を示す痕跡は確認されておらず、現時点では二次被害の報告等は確認されていない。脆弱性については各種のセキュリティ強化策を実施済みであり、セキュリティ環境の更なる強化を予定している。(2021/3/19追加)