アレクシオンファーマ、親会社の委託先が不正アクセス被害

会社名アレクシオンファーマ合同会社
株式情報上場
漏洩種別流出
漏洩対象サーバ
漏洩場所社外
漏洩内容住所/氏名/メールアドレス/電話番号/FAX番号
漏洩件数不明
漏洩日時2024/2/21
発表日時2024/7/10

アレクシオンファーマの親会社の委託先への不正アクセスで個人情報が流出。同社の米国親会社Alexion
Pharmaceuticals, Inc.の業務委託先eClinical Solutions LLCにて、同社サーバがサイバー攻撃を受け、個人情報が流出した。

eClinicalにて異常なネットワーク活動が検出されたため、直ちにシステムを停止し、外部専門家の協力のもと調査を行った結果、不正アクセスされたことが発覚。原因はeClinicalに未修正の脆弱性が存在し、その脆弱性を悪用した不正アクセスであることが判明した。その後の調査で世界各国の関係会社に情報が流出し、同社にて扱っている情報も流出の可能性があることが判明した。

同社は個人情報保護委員会に報告を行った。現時点では情報の悪用や二次被害などは確認されていないが、不審なメールや電話に注意するよう呼び掛けている。