当社社内システムへの不正アクセスに関するお知らせとお詫び
このたび、当社の社内システムに対する外部からの不正アクセス(以下「本事象」といいます。)により、当社の取り扱う個人情報の漏えいまたはそのおそれが否定できないことが判明しました。
関係者の皆様には、多大なるご心配とご迷惑をおかけいたしますことを、深くお詫び申し上げます。
1.本事象の概要等
2026年5月28日、当社の社内システムにおいて不審な挙動を検知したため、直ちに調査を行った結果、第三者が当社従業員の使用アカウントを不正に利用し、当社の一部社内システムへアクセスしていたことを確認しました。そこで、当社は、直ちに、安全確保のための当該アカウントのパスワード変更ならびに当社関係システムへのアクセス制御の強化などの措置を講じた上で、速やかに外部専門調査機関に調査を依頼しました。
その後、同年7月31日、外部専門調査機関による調査が完了し、その結果、当社の一部社内システムへの不正アクセスにより、下記2.記載の個人情報を含む同システム内に保存されていたファイルにつき、漏えいまたは漏えいしていたおそれがあることが判明しました(当該個人情報につき、本お知らせ時点でインターネット上に公開された事実などは確認されておりません)。外部専門調査機関からは、本事象の原因につき、当社の端末上でマルウェア(悪意のあるソフトウェア)が実行されたことにあると考えられる旨の報告を受けております。
なお、当社は、本事象につきまして、個人情報保護委員会に報告し、また、警察にも被害申告しており、今後の捜査等にも全面的に協力してまいります。
2.漏えいまたは漏えいしていたおそれがある個人情報
| 対象者 | 対象情報 |
|---|---|
| 従業員(退職者を含む) | ・氏名、性別、生年月日、住所、メールアドレス、電話番号、人事情報など |
| 派遣社員、当社事業所内で常時業務をされている業務委託先の方 | ・氏名、性別、所属会社など |
| グループ会社社員 | ・氏名、所属会社、役職など 一部の方については、以下の情報が含まれます。 ・メールアドレス、電話番号等の連絡先情報 |
3.本事象への対応状況
当社では、本事象の判明後、1.において述べたものを含め、以下の対応を実施しております。
・不正アクセスの封じ込めおよび認証情報の見直し
・関連システム・端末の調査と安全性の確認
・外部専門調査機関による原因調査および影響範囲の特定
・個人情報保護委員会への報告ならびに警察・弁護士との連携
・再発防止に向けたセキュリティ対策および監視体制の強化
また、不正利用が確認されたアカウントに対する封じ込めは完了しており、現在は社内システムへの不正アクセスは確認されておりません。引き続き、監視を継続しております。
4.対象となる皆様への対応
対象となる関係者の皆様および当社従業員に対しては、判明した事実関係および漏えいまたはそのおそれがある情報の内容を踏まえ、順次、個別にご連絡いたします。なお、個別に連絡ができない方へは、本公表をもって、通知に代えさせていただきます。
関係者の皆様におかれましては、当社を名乗る不審な電話、電子メール、郵便物等には十分ご注意くださいますようお願いいたします。
5.再発防止策
当社は、引き続き外部の専門家と連携し、原因分析を踏まえた再発防止策の策定、認証管理の強化、アクセス管理の見直し、監視体制の強化、従業員教育の徹底等を通じて、情報管理体制の一層の強化に努めてまいります。
今後、新たに公表すべき事実が判明した場合には、速やかにお知らせいたします。
6.本件に関するお問い合わせ先
エヌ・イー ケムキャット株式会社 Email: toiawase@ne-chemcat.co.jp