要点
- 何があったの?
- 2026年8月27日、同社が利用するシステムの一部で、第三者による不正アクセスを確認したと発表しました。[1][2]
- だれが言っているの?
- ペーパーロジック株式会社が発表しています。[1][2]
- どこまで影響があるの?
- 同社が利用するシステムの一部が対象です。最初の発表では、2026年8月27日にクラウドサーバーで不正アクセスと通常とは異なる動作を検知したとしています。[1][2]
- もれていないものは?
- 調査の結果、お客様が保管した文書、お客様のデータベース内の個人情報、お客様の認証情報について、攻撃者による取得や外部送信などを示す事実は認められなかったとしています。[1]
- どう対応しているの?
- 2026年8月27日に不正アクセスを封じ込め、関係する認証情報を無効化し、緊急調査と緊急対策を実施しました。9月1日にお客様への通知とWebサイトでの公表を行い、同日、個人情報保護委員会へ報告しました。9月以降は再発防止策と恒久的なセキュリティ対策を順次実施し、対象システムのマルウェア検査で安全性を確認したとしています。今後もアクセス権限・認証情報の管理や、システムの操作記録・監視体制を強化するとしています。[1][2]
広告(「流出した情報」より後に表示)
わかっていないこと
- 不正アクセスの原因は発表されていません。
- 影響を受けた人の具体的な範囲や人数は発表されていません。
- 漏えいした情報の件数・人数は発表されていません。
経緯
クラウドサーバーで第三者による不正アクセスと通常とは異なる動作を検知し、外部からのアクセス遮断、関係する認証情報の無効化、システム停止などの緊急措置を実施しました。[2]
お客様への通知とWebサイトでの公表を行い、個人情報保護委員会へ報告しました。[1][2]
再発防止策と恒久的なセキュリティ対策を策定し、順次実施しています。対象システムのマルウェア検査を行い、安全性を確認したとしています。[1]
続報を発表し、顧客が保管した文書、データベース内の個人情報、認証情報について、取得や外部送信などを示す事実は認められなかったと説明しました。[1]
報道・外部の情報
公式発表にない新しい情報は、まだ報じられていません。
10月10日に確認
出典
- [1]
ペーパーロジック株式会社「9月1日付「当社サービスへの不正アクセスに関するお知らせ」の続報」公式発表|2026年10月9日|参照 10月10日原文を開く - [2]
ペーパーロジック株式会社「当社サービスへの不正アクセスに関するお知らせ」公式発表|2026年9月1日|参照 10月10日原文を開く - [3]
ペーパーロジック「電子契約・電子文書管理のオールインワン – paperlogic – paperlogic」組織の紹介(公式サイト)|参照 10月10日原文を開く