震度1

シンカ(カイクラ)

kaiwa.cloud · thinca.co.jp · carconnect.jp

個人情報0件

漏えい確認されず不正アクセス · 収束

監視モニターでこの事案を見る ▶
公表
2026/08/28
検知
2026/08/24
検知から公表まで
4日
確度
漏えいなし
種別
不正アクセス
状況
収束
対策投資
未調査
補償
発表なし・未定
法人番号
5010001158006

漏えいしていないもの

  • 氏名(漏えいを示す痕跡はなかった)
  • 会社名(漏えいを示す痕跡はなかった)
  • メールアドレス(漏えいを示す痕跡はなかった)
  • 電話番号(漏えいを示す痕跡はなかった)

規模

  • 個人情報の漏えい(痕跡なし) 0件

対象者

  • セミナー、ウェビナーにお申し込みをされた方
  • お問い合わせをされた方

原因

サイトで使用していたCMSのプラグインの脆弱性を悪用され、第三者がサーバーへ侵入し不正プログラムを設置。うち1件はサーバーからの情報取得を技術的に可能とするものだった

時系列

  1. 検知・発覚
  2. 検知・発覚
  3. サービス停止
  4. 2026年8月28日付「弊社運営サービス紹介サイトへの不正アクセスに関するお知らせ」
  5. 速報
  6. 8月28日〜9月1日に順次再開
  7. 全サイトの公開再開を告知
  8. 所轄警察署に相談
  9. 確報
  10. 最終報

対応

  • サービス停止
  • フォレンジック調査
  • 認証情報の無効化
  • 検知ロジック導入
  • データ削除
  • 体制整備

4サイトへのアクセスを一時停止し安全性を確認した環境へ移設。外部専門調査機関による調査。サーバー環境の再構築、認証情報の刷新、防御・検知機構の導入、個人情報の非保有化、運用管理組織の変更。SaaS型CMSへの移行を予定

あなたがすべきこと

  1. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. BI・CMSなどの社内ツールも外部公開資産として棚卸しする。「社内用だから安全」は通用しない
  2. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  3. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典