第1页,共2页
令和 7 年 4 月 7 日
不正アクセスに関するご報告とお詫び(最終報告)
お客様各位
お取引先様各位
株式会社サーキットデザイン
代表取締役 丸山 浩司
昨年夏(令和 6 年 7 月 22 日)、当社が管理運用するサーバーの一部におきまして、第三
者による不正アクセスが発生いたしました。本事案の発生から最終的なご報告までにお時
間を頂戴いたしましたこと、深くお詫び申し上げます。
発生覚知後、直ちに外部の専門機関と連携し、被害の全容解明、情報流出の有無、影響範
囲の特定のため、詳細な調査を進めてまいりました。不確かな情報をお伝えすることでかえ
ってご心配をおかけすることを避け、正確な状況把握と再発防止策の確立に全力を尽くし
ておりましたため、本日まで最終的なご報告ができませんでした。関係者の皆様には、長期
間にわたりご心配をおかけしましたこと、重ねて深くお詫び申し上げます。
この度、調査及び再発防止策が完了いたしましたので、判明しております内容と当社の対
応につきまして、下記のとおりご報告いたします。
1.概要
令和 6 年 7 月 22 日未明、当社が管理運用するネットワークシステム内の一部のサーバ
ーに対する第三者からの不正アクセスを確認いたしました。確認後、直ちにネットワークか
らの隔離措置を実施し、被害拡大の防止に努めるとともに、外部の専門機関と連携して調査
を開始いたしました。調査の結果、一部のサーバーがランサムウェアに感染し、保存されて
いたデータが暗号化された事実を確認いたしました。
2.漏えい等のおそれがあった個人データの項目
不正アクセスを受けたサーバーには、以下の情報が保存されており、漏えいした可能性が
ございました。
お取引先様情報:会社名、担当者氏名、連絡先、取引情報など
しかしながら、外部専門機関による詳細な調査を実施した結果、現時点におきまして、こ
れらの情報が外部へ流出したという事実は確認されておりません。また、ダークウェブ等
の監視も行い、当社に関する情報の流通は確認されておりません。
第2页,共2页
3.原因
本事案の原因は、弊社ネットワークの脆弱性を悪用した第三者による不正アクセスであ
ると判断しております。
4.二次被害又はそのおそれの有無及びその内容
現時点において、情報の外部流出は確認されておらず、本事案に起因するお客様や関係者
の皆様の情報の不正利用等の二次被害は確認されておりません。
しかしながら、念のため、不審なメールや電話等には引き続きご注意いただきますようお
願い申し上げます。
5.当社の対応
本事案の発生を受け、当社では以下の対応を実施いたしました。
・不正アクセス検知直後のネットワーク隔離、及び感染サーバーの停止
・外部専門機関と連携したフォレンジック調査(原因、影響範囲、情報流出の有無等)
・個人情報保護委員会への報告(速報および、本報告をもって確報)
・システムの復旧作業
・再発防止策の実施(ネットワークシステムの再構築、EDR・MDR 等のセキュリティ対
策強化、アクセス権限の見直し、従業員教育の強化等)
6.今後の対応と再発防止策
当社は今回の事態を厳粛に受け止め、上記再発防止策を着実に実施するとともに、今後も
継続的にセキュリティ対策の見直しと強化を図り、情報管理体制の一層の強化に努めてま
いります。
7.本件に関するお問い合わせ窓口
本件に関するお問い合わせにつきましては、下記の窓口にて対応させていただきます。
株式会社サーキットデザイン 総務部
電話番号: 0263-82-1010
受付時間: 平日 10:00~17:00
メールアドレス: circuit@circuitdesign.jp
改めまして、この度は関係者の皆様に多大なるご迷惑とご心配をおかけいたしましたこ
とを、重ねて深くお詫び申し上げます。
以上