【当社端末への不正アクセスによる個人情報等漏洩の可能性に関するお詫びとお知らせ】
平素は格別のご高配を賜り、厚く御礼申し上げます。
このたび、当社において使用している業務用PCが外部からの不正アクセスを受け、
当グループが利用するクラウドストレージ内の一部情報にアクセスが行われたことが判明いたしました。
お客様、お取引先様をはじめ関係者の皆様に多大なるご心配とご迷惑をおかけしますことを、深くお詫び申し上げます。
本件の概要および現在の調査・対応状況につきまして、下記のとおりご報告いたします。
1. 発生および発覚までの経緯
<発生日及び発覚日>
2026年7月24日
当社グループ社員の業務PCにおいて、Webブラウザ上に表示された偽の警告メッセージ(サポート詐欺)の指示に従ってしまったことにより、
一時的に外部からの遠隔操作を許してしまい該当PC内の情報を漏洩してしまう事案が発生致しました。
即座にご協力をいただいている外部業者様への連絡を行い、指示を仰ぎPCの電源を遮断する処置を行っております。
当事者よりITツール管理部門の役職者へ連絡があった事により事態が発覚致しました
ただちに該当アカウントの停止および権限の遮断、関係システムのアクセス制限変更等の応急措置を実施しております。
2. 対象となる情報の範囲
アクセスログの精査により、社内クラウドストレージにおいて検索・アクセスされた可能性のある情報は以下のとおりです。
<対象となる関係システム及びサービス>
Googleドライブ(該当者のアカウントの閲覧・編集権限のあったファイル)
その他ストレージサービスの利用はなし、PC内のローカルファイル内も初期化直後のためファイル等がございませんでした。
<対象人数>
1,016名
お取引様情報:830名
・氏名
・電話番号
・事業所所在地
お客様情報:26名
・氏名
・住所
従業員:160名
・氏名
・メールアドレス
・人事情報
<漏洩のおそれがある項目>
・氏名
・生年月日
・性別
・住所
・電話番号
・社員のメールアドレス
・社員の人事情報(教育研修の履歴の一部、過去の基本給・手当などの情報)
<以下は本人及び本人家族のみとなります>
・クレジットカード情報
・口座番号
・パスワード
3. 情報の二次被害・複製等のリスクについて
外部業者様ご協力の元、ログ解析(Googleドライブの履歴、操作したIPアドレスやアクセス履歴等)の結果、
本件は社内クラウドストレージの検索機能を通じてデータが一時的に同期・閲覧された形跡であること、
ならびに社員PCの画面操作を経由して行われたことが確認されております。
これらの状況から、データの外部への大量ダウンロードや、複製・転用が行われた可能性は極めて低いと判断しております。
なお、現時点において本件に起因する情報の不正利用や二次被害は確認されておりません。
しかしながら、本件は当グループの情報管理体制の甘さおよび従業員へのセキュリティ教育の不足が招いた事態であり、言い逃れのできない重大な過失であると重く受け止めております。
皆様の信頼を損なう結果となりましたこと、重ねて深くお詫び申し上げます。
4. 当事者及び今後の対応と再発防止策
当社では本件の発生を受け、監督官庁等への初期報告を完了しております。
今後は外部専門家のアドバイスのもと、以下の再発防止策を迅速に推進してまいります。
・セキュリティ基準の厳格化およびシステムアクセス権限の見直し
・全社員に対する情報リテラシー教育の実施と不審な連絡への対応徹底
・HPでの公表ならびに影響を受ける可能性のある方々への個別の対応
5. 本人への対応措置
・本人の該当アカウントの一時停止とパスワード変更、Googleサービスの端末制限の実施、該当PCの回収
・本人の個人情報(銀行・証券など)を狙った可能性の高い事案でもあるので各種パスワード等の変更指示
・セキュリティならび情報取り扱いについての再指導の実施
6. 本件に関するお問い合わせ窓口
本件に関しましてご不明な点や詳細のご確認がございましたら、
大変お手数ではございますが、下記のお問い合わせ窓口までご連絡くださいますようお願い申し上げます。
【本件に関するお問い合わせ窓口】
ヒカリグループ
お客様・お取引先様お問い合わせ窓口
受付時間:平日 9:00 ~ 17:30
電話番号: 043-424-0611
メールアドレス:sc@haps.co.jp
