小堀酒造店、萬歳楽のサーバに対しサイバー攻撃被害

会社名 株式会社小堀酒造店
株式情報 非上場
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社外
漏洩内容 氏名/住所/電話番号
漏洩件数 不明
漏洩日時 2022/7/2
発表日時 2022/7/15

小堀酒造店にてサーバが不正アクセスを受け、サイバー攻撃被害。同社の「萬歳楽」の販売管理システムサーバーにサイバー攻撃があったことにより、同システムサーバーの機能が停止した。

本件発覚後、石川県警サイバー犯罪対策課および白山警察署など関係当局に報告を行い、直ちにネットワークを遮断し、関係会社とともに被害状況の調査や復旧を開始。専門家による調査の結果、当該サーバに保有されている顧客の個人情報については流出の可能性は否定できないと報告をうけている。なお、クレジットカード情報や口座情報などの決済情報やメールアドレス、オンラインショップのログインIDやパスワードについては当該サーバでは保有しておらず、別システムで社内PCネットワークからも切り離して管理しており、ログインID及びパスワードも外部にて管理しているため流出の可能性はないとみている。また、社内PCに対する不正アクセスの痕跡およびウイルス感染も確認されていないことから、同社からのメールを受信したことにより顧客のPCがウイルス感染する等の影響はない。

同社では現在販売管理システム停止のため、伝票起票などの業務をおこなっているため事務処理の遅延などの影響が出ており、情報漏えいの有無や範囲の特定および当該サーバの早期復旧に努め、社内業務の正常化および再発防止のための施策を取り組むとしている。