ニュース

2026.08.21お知らせ

【重要】弊社システムへのランサムウェア攻撃に関する調査結果および再発防止策のご報告

弊社システムにおけるランサムウェア被害に関する調査と再発防止策のご報告

平素より弊社サービスならびにECサイトをご利用いただき誠にありがとうございます。

2026年6月19日に発生した弊社システムへのランサムウェア攻撃につきまして、外部専門機関と連携して調査を進めてまいりました。このたび、専門機関から調査報告書を受領しましたので、調査結果および今後の対応について、下記のとおりご報告いたします。

1.調査結果

調査の結果、2026年6月18日22時46分頃、外部との通信に使用するVPN機器を経由して、第三者が弊社システムへ不正に侵入したことが判明しました。

侵入後、弊社内の一部のサーバーおよびパソコンが不正に操作され、データの暗号化や消去が行われたことを確認しております。

不正アクセスを受けたサーバーには、お客さまの以下の情報が保存されていました。

・氏名
・生年月日
・性別
・住所
・電話番号
・メールアドレス
・ログインID
・パスワード

現時点において、これらの個人情報が外部へ持ち出されたことを示す具体的な痕跡や、不正利用による被害は確認されておりません。

一方で、今回の調査では個人情報の外部流出を完全に否定するまでには至らなかったため、引き続き外部専門機関と連携し、継続的な監視と確認を行ってまいります。

2.お客さまへのお願い

前述のとおり、弊社ECサイト自体への不正侵入は確認されておりません。

しかしながら、ECサイトをご利用のお客さまのログインIDおよびパスワードが保存されていた弊社内のサーバーが不正アクセスを受けたことから、念のため、弊社ECサイトで使用されているパスワードの変更をお願いいたします。

また、弊社ECサイトと同じID・パスワードをほかのサービスでも使用されている場合は、それらのサービスについても異なるパスワードへ変更していただきますようお願いいたします。

併せて、弊社や関係者を装った不審なメール、電話、SMS等にも十分ご注意ください。

3.再発防止策

今回の事態を厳粛に受け止め、外部専門機関の協力のもと、以下の再発防止策を進めております。

・不正侵入の経路となった機器およびネットワーク環境の見直し
・認証方式の強化
・端末およびサーバーのセキュリティ対策強化
・ネットワーク監視体制の強化
・バックアップ環境および復旧体制の再整備

社内で使用するパソコンについては、安全性を確認した端末への切り替えを完了しております。システム全体の復旧は2026年10月末頃を見込んでおり、引き続き全面復旧に向けて対応を進めてまいります。

4.関係機関への報告

本件の発覚後、速やかに個人情報保護委員会へ法令に基づく報告を行っております。現在も同委員会の指示および助言を踏まえ、必要な対応を継続しております。

今後の監視・調査により、新たに公表すべき事実や個人情報の流出が確認された場合には、対象となるお客さまへ速やかにお知らせいたします。

このたびは、お客さまに多大なるご迷惑とご心配をおかけしておりますことを、心より深くお詫び申し上げます。

今後も外部専門機関の知見を活用しながら、再発防止とセキュリティの強化に全社を挙げて取り組んでまいります。

何卒ご理解を賜りますようお願い申し上げます。

令和8年8月21日

BACK TO TOP