お客様各位
平素より弊社サービスをご愛顧いただき、誠にありがとうございます。
株式会社ロジックベインでございます。
2025年12月8日にご案内いたしました不正アクセス事案につきまして、
調査の第2報を申し上げます。
本件により、お客様にご心配・ご不便をおかけしておりますことを、
改めて深くお詫び申し上げます。
■ 調査の状況について
本事案につきましては、外部のセキュリティ専門機関の協力のもと、原因および影響範囲の詳細調査を継続してまいりました。
その結果、現時点で以下の点を確認しております。
- フォレンジック調査結果
フォレンジック調査の結果を以下に記載いたします。- 弊社ネットワークへの初回侵入日時
攻撃者によりログが削除された為正確な時刻は不明ですが、2025年12月3日(水)のAM4:38にFirefoxの実行形跡が有りました。(但し用途は不明。)
- 弊社ネットワークへの初回侵入日時
- 侵入経路の特定と遮断について
ファイアウォールの脆弱性を突かれ、VPN侵入を許した可能性が高いです。
上記説が侵入経路である場合は、脆弱性へのアップデート対応における不備があったことが、本事象の発生原因となった可能性がございます。 - 被害範囲について
本事象の影響範囲について、以下に記載致します。- 販売履歴データベース
Microsoft Access。エンドユーザ様、及び販社様の個人情報(所属企業及び組織名、部署名、氏名、電話番号、メールアドレス、)を含みます。 - 弊社製品構築作業用パラメータシート
Excel。主にお客様環境のIPアドレスとクレデンシャル情報を含みます。 - 上記構築作業の過程で授受した各種情報
複数媒体。Excel、PDF、Power Point、Word、テキストファイル等の各種ドキュメントや、「.jpg」や「.png」等の画像ファイルが大半ですが、一部にIPアドレス等の顧客情報を含みます。尚、こちらは上記2.の構築作業を対応した案件のみ存在し、一部構築案件では一切存在しないケースもございます。 - 評価版ダウンロード時に入力頂く個人情報
Microsoft Access。上記1.と類似の情報を含みます。 - メール履歴
Microsoft Outlook。ローカルに保存されていた過去1年分が対象です。一部に個人情報を含みます。 - 展示会きっかけで入手した個人情報
CSVまたはExcel。名刺情報に相当します。 - クライアント端末に保存されていた情報
複数媒体。特に弊社製品のサポート対応の過程で、お客様環境に設置された弊社製品の内部動作ログを、お客様からお送り頂くことが有りますが、一部のログにはIPアドレス、クレデンシャル、コンフィグの情報が含まれます。
尚、全ての漏洩可能性のある個人情報には、クレジットカード番号は一切含まれません。
- 販売履歴データベース
- 追加被害について
本事象発生後、追加の被害はありません。 - 流出の事実について
本事象発生後、第3者セキュリティ会社によるダークウェブ調査を継続して行っておりますが、お客様の業務データ・個人情報が外部に流出した事実は確認されておりません。
なお、調査は現在も継続しており、新たに確認すべき事項が判明した場合には、速やかにご報告いたします。
■ 今後の対応について
弊社では、本事案を重く受け止め、以下の再発防止策を順次実施しております。
【実施を確定したもの】
- 業務PCの利用方針の強化
- サーバ、及びお客様情報(※)の取扱い方針の強化サーバのクラウド移行
- リモートアクセスとVPN接続のセキュリティ強化
- ログの管理と記録の徹底
- OSとソフトウェアのアップデート(運用依存型)
- セキュリティ業務担当の増員
※お客様情報とは個人が特定できる情報(会社/組織名、部署名、氏名、電話番号、メールアドレス)と、環境情報(IPアドレス、ログイン情報、コンフィグ、NW構成図など)を対象とする。
【実施を検討しているもの】
- 脆弱性診断クラウドサービスの導入
- SOCサービスの導入
- ゼロトラストセキュリティの導入
- クローズド環境の作業場用意
- セキュリティ担当部署の設立
■ お問い合わせ窓口
本件に関するご質問がございましたら、以下の窓口までお問い合わせください。
(問い合わせ先)
株式会社ロジックベイン
セキュリティ対応窓口
Email:privacy@lvi.co.jp
受付時間:平日 9:00-17:30
お客様に安心してサービスをご利用いただけるよう、引き続き全社を挙げて対応してまいります。
何卒ご理解賜りますようお願い申し上げます。