イセトー、不正アクセスを受けランサムウェア被害

会社名株式会社イセトー
株式情報非上場
漏洩種別流出
漏洩対象サーバ
漏洩場所社外
漏洩内容不明
漏洩件数不明
漏洩日時2024/5/26
発表日時2024/5/29

イセトーにて不正アクセスを受けランサムウェア被害。同社にて不正アクセスによりランサムウェア感染し、一部サーバやPC内のファイルが暗号化された。

事態発覚後、被害拡大防止のため、イントラネット及び感染の疑いのあるサーバやPCを遮断し、直ちに全社対策本部を立ち上げ、外部専門家の協力のもと、現在調査を行なっている。また、現在システムの保護と復旧作業をおこなっており、警察にも被害報告を行った。現時点では情報の流出は確認されていないが、引き続き調査を行なっている。

同社の複数のサーバやPCがランサムウエア感染した件で、早急な復旧対策を進めている他、暗号化された情報についての調査を引き続き行っている。現在流出は確認されていないが、一部取引先の個人情報流出の恐れが判明したため、取引先に報告を行った。引き続き調査を継続し、公表すべき内容が判明した際には速やかに公表するとしている。(2024年6月6日追加)

同社がランサムウエア被害を受けた件で、2024年6月18日に攻撃者グループのリークサイトにて同社から盗取されたと思われるダウンロードURLが確認され、外部専門家による調査の結果、公開された情報は同社サーバから流出したものであること、流出した情報に取引先顧客個人情報が含まれていることが判明した。なお、2024年7月3日時点で当該ダウンロードファイルは消失しているため、ダウンロードできない状態となっていることを確認しており、引き続き外部専門家と当該リークサイトの監視を継続して行っている。(2024年7月3日追加)