株式会社シンカは9月1日、同社が運営するサービス紹介サイトへの不正アクセスについて発表した。
同社では8月24日に、「カイクラサービス紹介サイト」( https://kaiwa.cloud/ )で複数の不正プログラムの設置を検知し、社内調査による分析の結果、不正プログラムのうち1件は、当該サイトが設置されているサーバからの情報取得を技術的に可能にするものと判明したため、リスク拡大を回避し、調査を行うため、当該サイトおよび同一サーバで運用していた下記3サイトを含め、アクセスを一時停止するとともに、外部の専門機関に依頼し、ログ解析等を通じた精査を開始していた。
コーポレートサイト:https://www.thinca.co.jp
カイクラサービス紹介サイト:https://kaiwa.cloud/
カイクラ.mag:https://kaiwa.cloud/media/
Car Connect:https://carconnect.jp/
外部からアクセスされた可能性があるのは、過去に上記サイトを経由して同社のセミナー、ウェビナーに申し込みをした人、また同社に問い合わせした人などの氏名、会社名、メールアドレス、電話番号等。
同社では現在、外部調査機関にも依頼のうえで下記を進めている。
不正アクセスの手口・侵入経路の特定
影響範囲(対象データおよび期間)の詳細な特定
同種事象の再発防止のための技術的・運用的対策の検討
なお、同社が提供するサービス「カイクラ」は、ネットワーク、クラウド環境、データストア、認証基盤のいずれも対象サイトとは分離された構成で、今回の事象によるサービスへの影響はない。
同社では一時停止していた4サイトについて、8月28日から9月1日にかけて、安全が確認できる環境への移設が完了したサイトから、順次公開を再開している。
同社では再発防止策については、すでに実施済みの対策、今後実施する中長期的な対策とその実施予定時期を整理したうえで、続報で公表する予定とのこと。








