- 元記事:【第1報】当社におけるサイバー攻撃によるシステムの停止事案発生のお知らせ
- 元記事:【第2報】当社におけるサイバー攻撃による システムの停止事案に関する報告
- 元記事:個人情報漏洩に関する続報
- 元記事:【第3報】当社におけるサイバー攻撃によるシステムの停止事案発生のお知らせ
- 元記事:個人情報漏洩の可能性に関する確報
- 元記事:サイバー攻撃によるシステム停止に関する復旧状況についてのお知らせ
- HP:株式会社関通
発表日時2024/9/13
関通にてサーバがランサムウェア感染でシステム障害が発生。同社にてサーバが第三者による不正アクセスを受け、ランサムウェアに感染したことによりシステム障害が発生していることが判明した。
サーバの障害検知後、確認したところランサムウェアの感染が発覚。直ちに当該サーバをネットワークから遮断し、関係各所へ被害報告を行った。現在、外部セキュリティ専門家と調査を開始しており、公表すべき事項が判明した場合は速やかに開示するとしている。
同社はサイバー攻撃によるシステム障害が発生した件で、さらなる攻撃を防ぐため取引先および外部とのネットワークを遮断しクローズ環境を構築。現時点において、海外からのアクセスは全て遮断が完了しているが、安全を確認でき次第アクセスの許可を進めるとしており、停止している生産および出荷業務に関しても段階的に復旧を進め、各種システムの再構築を進めるとしている。(2024年9月17日追加)
同社はサイバー攻撃によるシステム障害が発生した件で、サービスに登録されている個人情報が流出した可能性があることを公表した。具体的な内容および流出有無については、現在も調査中であるため詳細が判明次第、取引先へ連絡をするとしている。(2024年9月24日追加)
同社はサイバー攻撃によるシステム障害が発生した件で、外部ネットワークとの接続口から複数サーバへ侵入しランサムウェアによる暗号化が行われたことが判明した。影響範囲は、同社開発および運営する入出庫システムに関わる複数システムが停止したことで、当該システムを利用する取引先の入出庫処理の停止と遅延が発生した。個人情報の漏洩については、現在も調査中であるとしている。同社は業務復旧に向けて、被害を受けた環境とは別に被害防止の措置を講じた新環境を構築し、外部専門業者によるセキュリティの確認を実施した上で順次、業務再開を進めている。(2024年9月28日追加)
同社はサイバー攻撃によるシステム障害が発生した件で、リークサイトの継続的な監視およびダークウェブへの公開有無について調査を実施した結果、現時点において当該サーバに含まれる個人情報は公開されていないことから、調査結果を踏まえ情報漏洩の事実は確認されていないと判断した。同社ではセキュリティ強化のため全PCへのEDR導入、安全性の高いクラウド移行やIP制限などの再発防止策を講じており、引き続きより高度なセキュリティ対策を進めるとしている。(2024年10月18日追加) 同社はサイバー攻撃により停止していたシステムの一次復旧が完了したことを公表。多くの顧客においてサービスを再開しており、現在も外部セキュリティ専門家と連携しセキュリティ強化を図った上で全面復旧に向けての作業を進めている。(2024年10月21日追加)