「アットキャドカラッキング事件」の版間の差分

編集の要約なし
>チー二ョ
>麺包超人に強い弁護士
編集の要約なし
174行目: 174行目:
  https://anonfiles.com/t7mapf7ay0/_csv
  https://anonfiles.com/t7mapf7ay0/_csv
9月13日には日経クロステックでアットキャド個人情報流出の件が取り上げられた。本文は[[日本経済新聞#派遣会社からの情報流出で利用者を脅迫、事件前の削除要請に対応未了で被害拡大か(2022年9月13日)|こちら]]から。
9月13日には日経クロステックでアットキャド個人情報流出の件が取り上げられた。本文は[[日本経済新聞#派遣会社からの情報流出で利用者を脅迫、事件前の削除要請に対応未了で被害拡大か(2022年9月13日)|こちら]]から。
10月4日、アットキャドから正式な声明が公表された。魚拓が取得できないためマヨケーに転載されたものをここでは掲載する(内容は同じ)<ref>HPに掲載された全文はこちら。[https://www.at-cad.co.jp/news/221004.html https://www.at-cad.co.jp/news/221004.html]</ref>。
<div class="toccolours mw-collapsible mw-collapsed">
{{Archive|https://ensaimada.xyz/test/read.cgi/43044/1664814018/60-61|https://archive.ph/awGqE|'''不正アクセスによる個人情報流出事案に関するお詫びとご案内'''}}
<div class="mw-collapsible-content">
不正アクセスによる個人情報流出事案に関するお詫びとご案内<br>
2022年10月4日<br>
<br>
各位<br>
<br>
代表取締役社長<br>
髙宮豊治<br>
<br>
このたびは人材派遣登録者情報流出事案(以下「本件」といいます)により、皆様にご迷惑とご心配をおかけしておりますこと、心よりお詫び申し上げます。<br>
<br>
弊社は本件の対応としまして、流出した情報の特定や犯行手口の特定に向け、外部専門家による調査を行っておりましたところ、調査が完了いたしました。あわせて再発防止策を策定いたしましたので、以下のとおり報告いたします。<br>
<br>
また順次、流出対象者の皆さまにお詫び状をお送りしてまいりますので、お受け取りのほど、よろしくお願いいたします。<br>
<br>
<br>
1. 事案内容<br>
(1) 発覚日時<br>
2022年8月12日(金)8:00ころ<br>
(2) 流出の規模<br>
①流出対象件数(人数)<br>
26,522人<br>
*「人材派遣登録者管理サーバ」に保管されていた情報です<br>
*2007年9月から2022年8月10日までに入力した情報です<br>
②流出した主な情報<br>
氏名<br>
住所<br>
電話番号<br>
メールアドレス<br>
学歴・職務経歴<br>
在留資格・在留期間(外国人の方のみ)<br>
緊急連絡先として入力いただいたご家族等の氏名・電話番号(住所・メールアドレスは取得していませんので流出していません)<br>
等<br>
*このたびの調査により流出したすべての情報を特定しましたが、皆さまへの配慮を考えホームページに掲載いたしません。流出対象者の皆さまに個別に発送するお詫び状に記載しておりますので、そちらをご確認ください。<br>
③原因<br>
悪意のある第三者による不正アクセス<br>
<br>
2. 弊社の対応<br>
(1) お詫び状の送付<br>
流出対象者に順次、お詫び状を郵送してまいります。<br>
*「人材派遣登録者管理サーバ」に住所の情報をご入力いただいた方のみの送付となります。<br>
(2) 発表と案内<br>
①人材派遣登録者管理サーバの遮断<br>
②流出対象者全員に緊急の注意喚起メールの送信<br>
③コーポレートサイト等への注意喚起の掲載<br>
(3) 警察当局への捜査協力<br>
管轄の警察署および警視庁サイバー犯罪対策課、ご連絡をいただいた流出対象者がお住まいの警察署に対し、進捗に応じて随時、捜査に寄与する情報提供と捜査協力をお願いしております。<br>
(4) 個人情報保護委員会への報告<br>
本件について個人情報保護委員会に報告しております。<br>
<br>
3. 再発防止策<br>
当社は、次の再発防止策を構築し実行してまいります。<br>
(1) システムおよびプラットフォームの刷新<br>
(2) 不正アクセスの制限の強化<br>
(3) システム監視体制の強化<br>
(4) 脆弱性調査の実施による安全性の監査<br>
(5) 各種情報へのアクセス権限の見直し<br>
(6) 従業員の情報管理教育研修の実施<br>
<br>
4. 皆さまへのお願い<br>
不審なメールや電話などにはご注意のほどお願いいたします。不審メールの見分け方などは、以下のページでもご案内しております。<br>
弊社名を用いた脅迫メール・不審メール等へのご注意のお願い(2022年9月1日)<br>
<br>
・絶対に金銭は支払わないでください<br>
・身に覚えのない代引き商品が届いた場合は受け取りを拒否してください<br>
・弊社から代引きで商品を郵送することはありません<br>
・弊社の公式発表は弊社コーポレートサイト(https://www.at-cad.co.jp/)でのみ発表します<br>
弊社や弊社従業員をかたるその他の案内は、すべて公式発表ではございませんのでご注意をお願いします<br>
・弊社サーバにアクセスするときに登録したID・パスワードを他のサイトでも使用している方は、至急パスワードの変更をお願いいたします<br>
<br>
皆さまへのご報告とご案内は以上のとおりでございます。ご迷惑とご心配をおかけしておりますこと、心よりお詫び申し上げます。<br>
<br>
以上<br>
<br>
株式会社アットキャド 情報流出事案 ご相談窓口<br>
TEL 0120-873-024<br>
MAIL atcad-privacy@at-cad.com<br>
9:15~19:00(土日祝除く)
</div></div>
なお教徒からは「以前出した公式発表と同じようなことしか書かれてない」、「お詫び状など要るか?」<ref>{{Archive|https://ensaimada.xyz/test/read.cgi/43044/1664814018/68|https://archive.ph/s6zTj|【唐澤貴洋殺す】雑談★40【Z李専属弁護士】【エクシアに不法侵入】>>68}} - マヨケー</ref>、「再発防止策の具体的な中身がすっからかん」、「また流出しそう」<ref>{{Archive|https://ensaimada.xyz/test/read.cgi/43044/1664814018/70|https://archive.ph/weyVo|【唐澤貴洋殺す】雑談★40【Z李専属弁護士】【エクシアに不法侵入】>>70}} - マヨケー</ref>と非難された。
アットキャドの情報流出電話窓口は、アットキャドと名乗らずにただの情報流出事案窓口と名乗っており、この期に及んでまだ責任の所在を曖昧にしようとする疑惑が生じている<ref>{{Archive|https://twitter.com/superyoungqueen/status/1577591222411046913|https://archive.ph/FPmyh|情報流出被害者らのやり取り}} - Twitter</ref>。


== マヨケーに個人情報削除依頼 ==
== マヨケーに個人情報削除依頼 ==
340行目: 254行目:
しかし、コロケーでは集団訴訟を提案する者の疑惑本名が開示されており<ref>{{Archive|https://koushin.xyz/test/read.cgi/krsw/1590553113/2571|https://archive.ph/BSor4|フリーメアド>>2571}} - コロケー</ref>、その個人情報を利用し脅迫メールを送られたところ<ref>{{Archive|https://ensaimada.xyz/test/read.cgi/43044/1662443332/180|https://archive.ph/zVm7o|【唐澤貴洋殺す】雑談★38【佐々木チワワ謁見】【選手の妻】【アットキャド】>>180}} - マヨケー</ref>、ツイッターのアイコンとカバー写真を消す、朝霧深夏名義のYouTubeチャンネル動画消して「削除予定」にするといった[[ヒットマーク|答え合わせ]]になりかねない行動を取っていることも確認されている<ref>{{Archive|https://ensaimada.xyz/test/read.cgi/43044/1662443332/169|https://archive.ph/ZRqA6|【唐澤貴洋殺す】雑談★38【佐々木チワワ謁見】【選手の妻】【アットキャド】>>169}} - マヨケー</ref><ref>ツイッターアカウントを弁護士に引き渡す関係で偶然タイミングが重なっただけの可能性もある{{Archive|https://twitter.com/attocadsosyou/status/1568048878238445569|https://archive.ph/mV8PX|@attocadsosyouのツイート}}</ref>。
しかし、コロケーでは集団訴訟を提案する者の疑惑本名が開示されており<ref>{{Archive|https://koushin.xyz/test/read.cgi/krsw/1590553113/2571|https://archive.ph/BSor4|フリーメアド>>2571}} - コロケー</ref>、その個人情報を利用し脅迫メールを送られたところ<ref>{{Archive|https://ensaimada.xyz/test/read.cgi/43044/1662443332/180|https://archive.ph/zVm7o|【唐澤貴洋殺す】雑談★38【佐々木チワワ謁見】【選手の妻】【アットキャド】>>180}} - マヨケー</ref>、ツイッターのアイコンとカバー写真を消す、朝霧深夏名義のYouTubeチャンネル動画消して「削除予定」にするといった[[ヒットマーク|答え合わせ]]になりかねない行動を取っていることも確認されている<ref>{{Archive|https://ensaimada.xyz/test/read.cgi/43044/1662443332/169|https://archive.ph/ZRqA6|【唐澤貴洋殺す】雑談★38【佐々木チワワ謁見】【選手の妻】【アットキャド】>>169}} - マヨケー</ref><ref>ツイッターアカウントを弁護士に引き渡す関係で偶然タイミングが重なっただけの可能性もある{{Archive|https://twitter.com/attocadsosyou/status/1568048878238445569|https://archive.ph/mV8PX|@attocadsosyouのツイート}}</ref>。


2022年9月19日にDiscordに潜入していた教徒により、法律事務所の最終決定先が{{Archive|https://www.nc-lao.com/|https://archive.ph/gtz40|日暮里中央法律会計事務所}}であることが判明した<ref>日暮里中央法律会計事務所は[[福永活也]]の以前の同僚であった原千広弁護士の移籍先である{{Archive|https://www.nc-lao.com/%E3%83%A1%E3%83%B3%E3%83%90%E3%83%BC%E7%B4%B9%E4%BB%8B|https://archive.ph/EVLF2|事務所HPのメンバー紹介より}}</ref>。
2022年9月19日に[[Discord]]に潜入していた教徒により、法律事務所の最終決定先が{{Archive|https://www.nc-lao.com/|https://archive.ph/gtz40|日暮里中央法律会計事務所}}であることが判明した<ref>日暮里中央法律会計事務所は[[福永活也]]の以前の同僚であった原千広弁護士の移籍先である{{Archive|https://www.nc-lao.com/%E3%83%A1%E3%83%B3%E3%83%90%E3%83%BC%E7%B4%B9%E4%BB%8B|https://archive.ph/EVLF2|事務所HPのメンバー紹介より}}</ref>。
  {{Archive|https://ensaimada.xyz/test/read.cgi/43044/1662443332/792|https://archive.ph/iRDaK|【唐澤貴洋殺す】雑談★38【佐々木チワワ謁見】【選手の妻】【アットキャド】>>792}}
  {{Archive|https://ensaimada.xyz/test/read.cgi/43044/1662443332/792|https://archive.ph/iRDaK|【唐澤貴洋殺す】雑談★38【佐々木チワワ謁見】【選手の妻】【アットキャド】>>792}}
  792 :{{2n|[´・ω・`] tor-exit-38.for-privacy.net}}:2022/09/19(月) 21:38:24.45 ID:mshhTk580
  792 :{{2n|[´・ω・`] tor-exit-38.for-privacy.net}}:2022/09/19(月) 21:38:24.45 ID:mshhTk580
415行目: 329行目:
  アットキャドも日暮里も不誠実な対応取るから狙われるんですよね
  アットキャドも日暮里も不誠実な対応取るから狙われるんですよね
  こちらとしてはそういうのは無差別攻撃の標的にしやすい
  こちらとしてはそういうのは無差別攻撃の標的にしやすい
=== アットキャドから正式な謝罪声明公表 ===
2022年10月4日、アットキャドから正式な声明が公表された。魚拓が取得できないためマヨケーに転載されたものをここでは掲載する(内容は同じ)<ref>HPに掲載された全文はこちら。[https://www.at-cad.co.jp/news/221004.html https://www.at-cad.co.jp/news/221004.html]</ref>。
<div class="toccolours mw-collapsible mw-collapsed">
{{Archive|https://ensaimada.xyz/test/read.cgi/43044/1664814018/60-61|https://archive.ph/awGqE|'''不正アクセスによる個人情報流出事案に関するお詫びとご案内'''}}
<div class="mw-collapsible-content">
不正アクセスによる個人情報流出事案に関するお詫びとご案内<br>
2022年10月4日<br>
<br>
各位<br>
<br>
代表取締役社長<br>
髙宮豊治<br>
<br>
このたびは人材派遣登録者情報流出事案(以下「本件」といいます)により、皆様にご迷惑とご心配をおかけしておりますこと、心よりお詫び申し上げます。<br>
<br>
弊社は本件の対応としまして、流出した情報の特定や犯行手口の特定に向け、外部専門家による調査を行っておりましたところ、調査が完了いたしました。あわせて再発防止策を策定いたしましたので、以下のとおり報告いたします。<br>
<br>
また順次、流出対象者の皆さまにお詫び状をお送りしてまいりますので、お受け取りのほど、よろしくお願いいたします。<br>
<br>
<br>
1. 事案内容<br>
(1) 発覚日時<br>
2022年8月12日(金)8:00ころ<br>
(2) 流出の規模<br>
①流出対象件数(人数)<br>
26,522人<br>
*「人材派遣登録者管理サーバ」に保管されていた情報です<br>
*2007年9月から2022年8月10日までに入力した情報です<br>
②流出した主な情報<br>
氏名<br>
住所<br>
電話番号<br>
メールアドレス<br>
学歴・職務経歴<br>
在留資格・在留期間(外国人の方のみ)<br>
緊急連絡先として入力いただいたご家族等の氏名・電話番号(住所・メールアドレスは取得していませんので流出していません)<br>
等<br>
*このたびの調査により流出したすべての情報を特定しましたが、皆さまへの配慮を考えホームページに掲載いたしません。流出対象者の皆さまに個別に発送するお詫び状に記載しておりますので、そちらをご確認ください。<br>
③原因<br>
悪意のある第三者による不正アクセス<br>
<br>
2. 弊社の対応<br>
(1) お詫び状の送付<br>
流出対象者に順次、お詫び状を郵送してまいります。<br>
*「人材派遣登録者管理サーバ」に住所の情報をご入力いただいた方のみの送付となります。<br>
(2) 発表と案内<br>
①人材派遣登録者管理サーバの遮断<br>
②流出対象者全員に緊急の注意喚起メールの送信<br>
③コーポレートサイト等への注意喚起の掲載<br>
(3) 警察当局への捜査協力<br>
管轄の警察署および警視庁サイバー犯罪対策課、ご連絡をいただいた流出対象者がお住まいの警察署に対し、進捗に応じて随時、捜査に寄与する情報提供と捜査協力をお願いしております。<br>
(4) 個人情報保護委員会への報告<br>
本件について個人情報保護委員会に報告しております。<br>
<br>
3. 再発防止策<br>
当社は、次の再発防止策を構築し実行してまいります。<br>
(1) システムおよびプラットフォームの刷新<br>
(2) 不正アクセスの制限の強化<br>
(3) システム監視体制の強化<br>
(4) 脆弱性調査の実施による安全性の監査<br>
(5) 各種情報へのアクセス権限の見直し<br>
(6) 従業員の情報管理教育研修の実施<br>
<br>
4. 皆さまへのお願い<br>
不審なメールや電話などにはご注意のほどお願いいたします。不審メールの見分け方などは、以下のページでもご案内しております。<br>
弊社名を用いた脅迫メール・不審メール等へのご注意のお願い(2022年9月1日)<br>
<br>
・絶対に金銭は支払わないでください<br>
・身に覚えのない代引き商品が届いた場合は受け取りを拒否してください<br>
・弊社から代引きで商品を郵送することはありません<br>
・弊社の公式発表は弊社コーポレートサイト(https://www.at-cad.co.jp/)でのみ発表します<br>
弊社や弊社従業員をかたるその他の案内は、すべて公式発表ではございませんのでご注意をお願いします<br>
・弊社サーバにアクセスするときに登録したID・パスワードを他のサイトでも使用している方は、至急パスワードの変更をお願いいたします<br>
<br>
皆さまへのご報告とご案内は以上のとおりでございます。ご迷惑とご心配をおかけしておりますこと、心よりお詫び申し上げます。<br>
<br>
以上<br>
<br>
株式会社アットキャド 情報流出事案 ご相談窓口<br>
TEL 0120-873-024<br>
MAIL atcad-privacy@at-cad.com<br>
9:15~19:00(土日祝除く)
</div></div>
なお教徒からは「以前出した公式発表と同じようなことしか書かれてない」、「お詫び状など要るか?」<ref>{{Archive|https://ensaimada.xyz/test/read.cgi/43044/1664814018/68|https://archive.ph/s6zTj|【唐澤貴洋殺す】雑談★40【Z李専属弁護士】【エクシアに不法侵入】>>68}} - マヨケー</ref>、「再発防止策の具体的な中身がすっからかん」、「また流出しそう」<ref>{{Archive|https://ensaimada.xyz/test/read.cgi/43044/1664814018/70|https://archive.ph/weyVo|【唐澤貴洋殺す】雑談★40【Z李専属弁護士】【エクシアに不法侵入】>>70}} - マヨケー</ref>と非難された。
アットキャドの情報流出電話窓口は、アットキャドと名乗らずにただの情報流出事案窓口と名乗っており、この期に及んでまだ責任の所在を曖昧にしようとする疑惑が生じている<ref>{{Archive|https://twitter.com/superyoungqueen/status/1577591222411046913|https://archive.ph/FPmyh|情報流出被害者らのやり取り}} - Twitter</ref>。
14日頃になると実際に申し訳程度のQUOカード500円分が流出被害者に送られていることが明らかとなった<ref>{{Archive|https://twitter.com/nekomedou/status/1580912366673223680|https://archive.ph/vf6Yu|真のツイート}}</ref><ref>{{Archive|https://twitter.com/ore_wa_not_bear/status/1580860389004570624|https://archive.ph/GgpK2|pändä?のツイート}}</ref><ref>{{Archive|https://twitter.com/kukankukannn/status/1580969464438616065|https://archive.ph/Uc37w|被害者(花瓶)のツイート}}</ref>。あまりにも不十分な対応に納得のいかない流出被害者の間で早速「株式会社アットキャドに被害の補償をさせよう」と称したオンライン署名が始まった模様<ref>{{Archive|https://chng.it/VshMm4dJ22|https://archive.ph/LQpAn|株式会社アットキャドに被害の補償をさせよう}}</ref>。
== 脚注 ==
== 脚注 ==
<references />
<references />