調査報告(最終報)
-
8月8日15:00掲載
障害等の概要
2023年6月13日(火)午前1時頃、ランサムウェア※1攻撃により、弊社提供クラウドサービスおよび社内システムが暗号化されました。これにより、弊社クラウドサービスおよび社内システムが停止し、サービス提供ができない状態に陥りました。
攻撃者はサービス復旧と引き換えに身代金を要求し、拒否した場合は弊社社内ソースコード管理システムより窃取した弊社アプリケーションソースコードを公開する旨の脅迫を行いました。
その後15日夜に攻撃者は、当該ソースコード群をダークウェブ上に公開いたしました。
※1:ランサムウェアとは、「Ransom(身代金)」と「Software(ソフトウェア)」を組み合わせた造語です。感染したパソコンに特定の制限をかけ、その制限の解除と引き換えに金銭を要求する挙動から、このような不正プログラムをランサムウェアと呼んでいます。(独立行政法人情報処理推進機構 「ランサムウェア対策特設ページ」より引用)
漏えいしたファイル
調査の結果から、ダークウェブ上に掲載されているファイルは、弊社ソースコード管理システム内から窃取した弊社のプログラムソースコード群であることは間違いないことが確認されました。
サービス再開について
第三者専門業者からのアドバイスを受領しながら、サービス再開に向け安全性の確認を行い、順次サービスを再開しております。再開に際しては、弊社の新サービス基盤に対して第三者専門業者によるペネトレーションテストを実施しております。
稼働を再開しているサービスは、以下の通りです。
全てのユーザーではなく、個社毎に再開時のご要望をお伺いの上で進行しております。
- Smooth Fileクラウド
- ホスティングサービス
8月中旬以降に稼働再開予定のサービスは、以下の通りです。
再開しているサービス同様に、全てのユーザーではなく、個社毎に再開時のご要望をお伺いの上で進行する予定です。
- Smooth File ネットワーク分離モデルクラウド
- Mail Defenderクラウド
- Fast Sanitizerクラウド
- Temp Boxクラウド
- Temp Box メール無害化モデルクラウド
- CYAS
なお、弊社サービスの性質上、サービスの復旧には大容量のデータの移動やウイルススキャンが必要になります。
複数のウイルスチェック用サーバを構築の上での並列処理や、通信速度の速いプロトコルの採用・機器の使用など、高速化は図っているものの、長くお時間が掛かっている状況になります。サービス復旧にお時間を要している点、重ねてお詫びを申し上げます。
再発防止策
一連の攻撃に関する調査結果に基づいて、第三者専門業者により推奨された施策を実施することで、セキュリティ強化と再発防止を図ります。
今後のご請求やSLAに関して
障害対象となるクラウドサービスの、8月度におけるご請求処理については行わない予定です。現在も未だ一部ユーザー様においてサービス停止中であり、SLA期間が確定できていないことが理由です。
既にサービス再開しているユーザー様におかれましては、サービス利用規約掲載の「日単位」ではなく、「月単位」での計算とさせていただく予定です。既に6~8月分のご利用費用をお支払いいただいているユーザー様へのSLA対応手続きについては、別途ご連絡差し上げますので、今少しお待ちください。
なお、オンプレミス製品ご利用中のお客様向けのご請求処理については、通常通り実施させていただきます。その他、ご不明点等ございましたら、随時下記お問い合わせ先までご相談ください。
事業継続性について
順次サービスの復旧を行っておりますが、全てのユーザー様においてSLA対象期間が確定するのは8月下旬以降と予想されます。そのため、インシデントが発生した6月および7月についてはクラウドサービスに関するご請求を行っておらず、8月についても流動的な状態です。
これらにより、弊社の売上や利益に一定の影響が出ることは間違いないものと考えておりますが、その具体的な金額等については現時点では算出できておりません。
しかしながら、当社は無借金で財務状態も健全であり、長年黒字経営を続けてきたことにより事業継続性について致命的な影響はないと考えております。また弊社は、外部の信用調査企業に対して決算情報などを毎年開示しておりますため、第三者による弊社の事業継続性についての参考情報をご確認いただくことが可能です。
総括
弊社はこの度の事態を厳粛に受け止め、社内管理体制の強化と運用を徹底し、再発を防止するとともに、お客様・関係者各位様に対して全力で誠意ある対応を行ってまいります。
この度は、多大なるご心配とご迷惑をお掛けいたしましたこと、重ねて深くお詫び申し上げます。
メールサービスが現在もご利用できないお客様はこちら Web サイトが現在も表示できないお客様はこちら
引き続き、Smooth Fileクラウド、Fast Sanitizerクラウドの代替サービス、代替のメールサーバーにつきましては、以下のフォームにてお申し込みをお願いしております。詳細に関しては、第3報をご確認下さい。
多大なるご迷惑をお掛けし、心よりお詫び申し上げます。
弊社のサービスがご利用できない間、皆様のご理解とご協力をお願い申し上げます。
何卒宜しくお願い致します。
※土日・祝日も復旧業務は順次行っておりますが、お問い合わせはメールのみ受け付けております。何卒ご容赦いただきますようよろしくお願いいたします。
更新履歴
第6報 | 7月06日 17:00 | |
---|---|---|
第5報 | 6月23日 19:00 | |
第4報 | 6月16日 20:52 | |
第3報 | 6月14日 11:52 | |
第2報 | 6月13日 17:50 | |
第1報 | 6月13日 11:00 |
株式会社プロット会社概要
製品・サービス(代替サービス含む)のサポートに関するお問い合わせその他のお問い合わせ
代表電話番号:06-6341-8360、03-5730-1400
サポート用ダイヤル:06-6136-5366