CyberCaseDBサイバー被害事例データベース
← 事例一覧へ戻る
調査完了最終更新 2023-08-07

コクヨ株式会社

製造(文具・オフィス家具) / 大企業 / 大阪
ランサムウェア情報漏洩の可能性

2023年6月、海外現地法人のネットワークから侵入されランサムウェア被害。約186万件の個人データが漏洩の可能性だが、外部転送量が僅少で漏洩可能性は極めて低いと判断。

用語をタップで解説 ›

きっかけ・侵入経路

公式発表侵入経路

2023年6月5日、グループのサーバに侵害活動が確認された。何者かが海外現地法人側のグループネットワークに侵入し、ランサムウェアを実行してデータを暗号化したものと考えられる。詳細な手口は未公表。

攻撃者不明

被害・漏洩

公式発表
漏洩件数
推定・上限(漏洩の可能性)
約186万件(該当者。ただし外部流出の可能性は極めて低いと判断)
実際の漏洩はこれより少ない場合があります
確認済み(確定値)
未確認(個人情報が外部流出した事実は確認できず、外部漏洩の可能性は極めて低いと報告)
組織が把握できていないこと

個人情報が外部流出した事実は確認できず、可能性は極めて低いと判断。ただし完全否定できないため約186万件の該当者に順次個別通知。ネットワークログの外部転送データ通信量が僅かだったことが判断根拠。

対応と結末

公式発表経営層への説明に効く
身代金の要求
不明
身代金の支払い
未公表
企業が公表していません
復旧手段
未公表
再発防止策
未公表

経緯

2023-06-05
検知
グループサーバへの侵害活動を確認。
2023-06-08
公表
外部攻撃について公表(第1報)。
2023-08-07
調査完了
調査完了、約186万件の漏洩可能性を公表。

出典

最終更新 2023-08-07