• 新規

ペーパーロジック(ペーパーロジック株式会社)不正アクセスで、顧客情報の閲覧・持ち出しの痕跡は確認されず

どんな会社?

電子契約や、電子帳簿保存法に対応した文書保管などのサービスを提供する会社です。[3]

本当なの?公式発表あり企業や団体が自ら発表した内容です。確かさの見方
公表
9月1日
記事の公開
10月10日
最終確認
10月10日

要点

何があったの?
2026年8月27日、同社が利用するシステムの一部で、第三者による不正アクセスを確認したと発表しました。[1][2]
だれが言っているの?
ペーパーロジック株式会社が発表しています。[1][2]
どこまで影響があるの?
同社が利用するシステムの一部が対象です。最初の発表では、2026年8月27日にクラウドサーバーで不正アクセスと通常とは異なる動作を検知したとしています。[1][2]
もれていないものは?
調査の結果、お客様が保管した文書、お客様のデータベース内の個人情報、お客様の認証情報について、攻撃者による取得や外部送信などを示す事実は認められなかったとしています。[1]
どう対応しているの?
2026年8月27日に不正アクセスを封じ込め、関係する認証情報を無効化し、緊急調査と緊急対策を実施しました。9月1日にお客様への通知とWebサイトでの公表を行い、同日、個人情報保護委員会へ報告しました。9月以降は再発防止策と恒久的なセキュリティ対策を順次実施し、対象システムのマルウェア検査で安全性を確認したとしています。今後もアクセス権限・認証情報の管理や、システムの操作記録・監視体制を強化するとしています。[1][2]
広告(「流出した情報」より後に表示)

わかっていないこと

  • 不正アクセスの原因は発表されていません。
  • 影響を受けた人の具体的な範囲や人数は発表されていません。
  • 漏えいした情報の件数・人数は発表されていません。

経緯

  1. クラウドサーバーで第三者による不正アクセスと通常とは異なる動作を検知し、外部からのアクセス遮断、関係する認証情報の無効化、システム停止などの緊急措置を実施しました。[2]

  2. お客様への通知とWebサイトでの公表を行い、個人情報保護委員会へ報告しました。[1][2]

  3. 再発防止策と恒久的なセキュリティ対策を策定し、順次実施しています。対象システムのマルウェア検査を行い、安全性を確認したとしています。[1]

  4. 続報を発表し、顧客が保管した文書、データベース内の個人情報、認証情報について、取得や外部送信などを示す事実は認められなかったと説明しました。[1]

報道・外部の情報

公式発表にない新しい情報は、まだ報じられていません。

10月10日に確認

出典

  1. [1]
    ペーパーロジック株式会社「9月1日付「当社サービスへの不正アクセスに関するお知らせ」の続報」公式発表|2026年10月9日|参照 10月10日原文を開く
  2. [2]
    ペーパーロジック株式会社「当社サービスへの不正アクセスに関するお知らせ」公式発表|2026年9月1日|参照 10月10日原文を開く
  3. [3]
    ペーパーロジック「電子契約・電子文書管理のオールインワン – paperlogic – paperlogic」組織の紹介(公式サイト)|参照 10月10日原文を開く

更新履歴

  1. 公開

この記事のタグ