震度1
シンカ(カイクラ)
株式会社シンカ
kaiwa.cloud · thinca.co.jp · carconnect.jp
個人情報0件
漏えい確認されず不正アクセス · 収束
監視モニターでこの事案を見る ▶- 公表
- 2026/08/28
- 検知
- 2026/08/24
- 検知から公表まで
- 4日
- 確度
- 漏えいなし
- 種別
- 不正アクセス
- 状況
- 収束
- 対策投資
- 未調査
- 補償
- 発表なし・未定
- 法人番号
- 5010001158006
漏えいしていないもの
- 氏名(漏えいを示す痕跡はなかった)
- 会社名(漏えいを示す痕跡はなかった)
- メールアドレス(漏えいを示す痕跡はなかった)
- 電話番号(漏えいを示す痕跡はなかった)
規模
- 個人情報の漏えい(痕跡なし) 0件
対象者
- セミナー、ウェビナーにお申し込みをされた方
- お問い合わせをされた方
原因
サイトで使用していたCMSのプラグインの脆弱性を悪用され、第三者がサーバーへ侵入し不正プログラムを設置。うち1件はサーバーからの情報取得を技術的に可能とするものだった
時系列
- 検知・発覚
- 検知・発覚
- サービス停止
- 2026年8月28日付「弊社運営サービス紹介サイトへの不正アクセスに関するお知らせ」
- 速報
- 8月28日〜9月1日に順次再開
- 全サイトの公開再開を告知
- 所轄警察署に相談
- 確報
- 最終報
対応
- サービス停止
- フォレンジック調査
- 認証情報の無効化
- 検知ロジック導入
- データ削除
- 体制整備
4サイトへのアクセスを一時停止し安全性を確認した環境へ移設。外部専門調査機関による調査。サーバー環境の再構築、認証情報の刷新、防御・検知機構の導入、個人情報の非保有化、運用管理組織の変更。SaaS型CMSへの移行を予定
あなたがすべきこと
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- BI・CMSなどの社内ツールも外部公開資産として棚卸しする。「社内用だから安全」は通用しない
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- 株式会社シンカ(公開再開) 公式発表 · 2026/09/01
- 株式会社シンカ(調査結果) 公式発表 · 2026/09/17
- ScanNetSecurity 報道 · 2026/09/24
- gBizINFO 法人情報