← 一覧に戻る

株式会社エムケイシステム

お漏らし無し

社労夢 / 社労夢 Company Edition / SR-SaaS / ネットde顧問 / ネットde事務組合 / MYNABOX / MYNABOX CL / DirectHR

対象になった情報の重要度:高(他の情報と組み合わさると個人の特定やプライバシー侵害につながる情報)

社会保険労務士事務所などに提供する社会保険・人事労務業務支援システム「社労夢」のデータセンター上のサーバーが2023年6月5日未明にランサムウェアによる不正アクセスを受けて暗号化され、社労夢やDirectHRなど9サービスに影響が出て、約3,400ユーザーの大半にサービスを提供できなくなった。システムには社労士の顧問先企業などの従業員の氏名・生年月日・性別・住所・基礎年金番号・雇用保険被保険者番号などが取り扱われていた。同社は7月19日、外部専門機関のフォレンジック調査の結果、窃取の可能性は完全には否定できないものの、情報窃取やデータの外部転送の痕跡は確認されず、情報漏えいの事実は確認されていないと報告した。マイナンバーは高度な暗号化処理を施しており、流出のおそれのある範囲に含まれないとしている。個人情報保護委員会は2024年3月25日、パスワードの脆弱さやセキュリティ更新・ログ監視の不備など安全管理措置の不備を認め、同社を指導した。

  • 生年月日
  • 住所
  • 氏名
  • 性別
  • 電話番号
  • 従業員情報

原因の詳細サーバーへのアクセス制限の不備、パスワードが脆弱なアカウントの悪用、セキュリティ更新の不備

※ 不正アクセスなどを受けたものの、調査の結果、情報が閲覧・持ち出された形跡は確認されなかったと公表されています。漏洩件数の合計やランキングには含めていません。

  1. 発生
  2. 公表

出典

𝕏 でシェア はてブ ✎ この事案を GitHub で修正

※ 掲載内容は公式発表や報道をもとに、AI も活用して収集・作成しています。誤りや古い情報を含む場合があります。利用する際は各自で出典を確認してください。