平素は社会保険労務士法人ヒューマンをご愛顧いただきありがとうございます。
幣法人が使用しております、社労士システム「社労夢」及び「ネットde顧問」を運営している「株式会社エムケイシステム」のサーバがランサムウェアによる第三者からの不正アクセスを受けたことにより接続障害が生じておりましたが、この度復旧し、株式会社エムケイシステムより次のとおり報告を受けております。
【事態の概要、調査結果の報告】
本年6月5日未明、弊社(株式会社エムケイシステム)のデータセンターで稼働するサーバへアクセスできないことからシステム異常を認知しました。
事象を認知した後、弊社(株式会社エムケイシステム)において状況を確認した結果、サービスに使用しているサーバに第三者からの不正アクセスがあり、ランサムウェアに感染していることが判明しました。
事象確認後、全てのサーバをネットワークから遮断し、マルウェアの感染拡大や被害拡大防止のための対処を行いました。
その後、不正アクセスによって暗号化されたプログラムの復旧作業を実施しておりましたが、概ね復旧し、ほぼすべてのサービスの提供を再開しております。
一方で、システムの診断調査を専業とするセキュリティ専門会社に依頼し、精密な調査を実施しておりましたが、調査の結果、システム内の登録されていたデータが外部に転送された痕跡は確認されず、また、登録されていたデータがダークウェブ等に掲載されていないかに関する調査においても当該データの掲載や公開は確認されませんでした。このことを裏付けるように、本報告時点までに不正利用等の二次被害の報告は寄せられておりません。
ランサムウェアによる侵害のため、登録データの「漏えいのおそれ(可能性)」を完全に否定することはできませんが、現在の技術水準において可能な限りの調査を実施した結果、漏えいの証拠を見つけることができませんでしたので、ご安心いただきますようご報告する次第でございます。
関係各位の皆様におかれましては、ご心配をおかけすることになり、誠に申し訳ございませんでした。深くお詫び申し上げます。
以上
なお、幣法人は株式会社エムケイサービスからの報告を受け、7月31日に個人情報保護委員会へ確報の提出を完了しております。
この度は、顧問先の皆様に、ご心配ならびにご迷惑をお掛け致します事をお詫び申し上げます。