当社システムに対する不正アクセスの発生および情報漏えいの可能性に関する調査結果と現時点で判明している事実に基づく対策について

posted in: News | 0

2026年8月27日

このたび、当社が運営するコーポレートサイト(https://tsng.co.jp/、以下「本サイト」といいます。)において第三者による不正アクセスが発生し、本サイトのお問い合わせフォームを通じて取得し、データベースに保存されていた個人情報の一部について、外部専門機関による調査の結果、外部に漏えいした可能性を完全には否定できないとの結論に至りました。
本件により、お客様をはじめ関係者の皆様に多大なるご心配、ご迷惑をお掛けしておりますことを、深くお詫び申し上げます。

当社では本件の発覚後、速やかにサイトの公開を停止するとともに、証拠保全および初動対応を実施し、外部専門機関による調査を進めてまいりました。
また、個人情報保護法に基づく本人への通知等の対応を進めるとともに、本人への通知が困難な場合への対応および二次被害防止等の観点から、以下のとおり本件を公表いたします。

  1. 経緯
    2026年6月29日、当社は本サイトにおいて異常を確認し、直ちに本サイトの公開を停止したうえで、調査および証拠保全等の対応を開始しました。
    その後、外部専門機関による調査を行った結果、第三者により管理者権限を持つアカウントが不正に作成され、サーバー上にバックドア等の不正プログラムが設置されていたことを確認しました。
    これらの不正操作により、本サイトおよびそのデータベースに保存されていた情報について、第三者が技術的に閲覧・取得可能な状態にあったことが確認されています。
    一方、当該情報が実際に外部へ持ち出されたことを直接示す記録や証跡は確認されておりません。ただし、調査に利用できる記録(ログ)が限定されていること等から、情報が外部へ漏えいした可能性を完全に否定することはできないとの結論に至りました。
    なお、第三者が最初にどのような経路で侵入したかについては、取得可能であった記録等に制約があるため、特定には至っておりません。
  1. 漏えいした可能性がある個人情報
    本件の調査結果から、以下の期間に本サイトのメール送信ログ等に保持されていた、お問い合わせフォームへの投稿に含まれる個人情報が対象となる可能性があります。
    ・2024年3月6日~3月19日
    ・2024年4月17日~4月30日
    ・2024年6月15日~6月28日
    ・2024年11月1日~11月14日
    ・2025年12月1日~12月14日
    ・2025年12月26日~2026年1月8日
    ・2026年5月28日~6月29日

    対象となる可能性があるお問い合わせフォームへの投稿は157件で、投稿内容に応じて以下の個人情報が含まれていました。
    ・氏名
    ・メールアドレス
    ・住所
    ・電話番号
     ※入力内容により、対象となる情報の項目は異なります。

    対象となる方のうち、当社が保有する情報から、ご本人への通知が合理的かつ適切に到達すると判断できる連絡先を確認できた方には、順次個別にご連絡しております。
    一方、連絡先が確認できない、もしくは無効である場合、または入力内容、送信状況その他当社が確認可能な情報から、当該連絡先がご本人への連絡先であることを合理的に確認できず、個別のご連絡が困難と判断した場合には、個別通知に代わる措置として、本ページでの公表および下記お問い合わせ窓口の設置により、ご自身の個人情報が本件の対象となっているかをご確認いただけるようにしております。
  1. 現時点で確認されている状況
    現時点で当社が把握する限り、以下の事象は確認されておりません。
    ・漏えいした可能性のある個人情報の不正利用
    ・本件に起因すると考えられる二次被害

    また、本サイトの環境は、当社が通常業務で利用するシステムおよびお客様からお預かりしている業務データを取り扱う環境とは分離されております。
    今回の調査において、これらのシステムおよび業務データを取り扱う環境への影響を示す事実は確認されておりません。新たな事実が確認された場合は、当社公式サイトにて改めてお知らせ致します。[
  1. 当社の対応および現時点で判明している事実に基づく対策
    ・本件の発覚後、当社は以下の対応を実施しております。
    ・本サイトの公開停止および証拠保全
    ・外部専門機関による調査
    ・既存のWordPress環境およびデータベースを再利用せず、新たな環境を構築したうえで、必要なコンテンツのみを移行
    ・管理者アカウントの認証情報の変更
    ・WordPress本体およびプラグインの自動更新設定
    ・WAF(Web Application Firewall)の変更・強化
    ・お問い合わせ情報等の個人情報をWebサイト環境内に保存しない構成への変更
    ・個人情報保護委員会への報告
    ・警察への通報
    本サイトについては、必要な安全対策を講じたうえで、運用を再開しております。

    また、検索エンジン上に表示された不正な検索結果についても、現在、状況の確認および必要な対応方法の調査を進めております。

    今後も、セキュリティ対策の継続的な見直し・改善を行い、同様の事態の再発防止に努めてまいります。
  1. ご注意いただきたい事項
    本件に関連して、当社を装った不審なメールや電話等には十分ご注意ください。
    心当たりのないメールの添付ファイルやURLを開いたり、メール等を通じて不用意に個人情報や認証情報を提供したりしないようお願いいたします。
    また、本件の影響により、検索エンジンの検索結果に、当社とは無関係な内容が当社サイトの情報として表示される場合があります。
    当社では、検索エンジン上に表示された不正な検索結果について、現在、状況の確認および必要な対応方法の調査を進めております。
    検索結果のタイトルや説明文が当社とは無関係な内容となっている場合には、その検索結果をクリックせず、当社公式サイト(https://tsng.co.jp/)へ直接アクセスしてください。
  1. お問い合わせ窓口
    ご自身の情報が本件の対象となっているかの確認を含め、本件に関するお問い合わせは、以下の窓口までお願いいたします。
    株式会社繋 お問い合わせ窓口
    E-mail:info@tsng.co.jp

当社は、本件を厳粛に受け止め、再発防止および情報セキュリティ管理体制の強化に取り組み、信頼回復に努めてまいります。