ノベルティ発送委託先への不正アクセスで顧客・従業員情報流出のおそれ

⚠ 本ページの内容には誤りが含まれている可能性があります。掲載は公式発表の要約であり、正確・最新の情報は必ず出典の公式発表をご確認ください。

事案の概要

リコージャパンは、キャンペーンやアンケートのノベルティ発送業務を委託していた倉業サービスが外部から不正アクセスを受け、ランサムウェアに感染したことで顧客情報などが流出したおそれがあると公表した。 対象は顧客の届け先情報(会社名、部署名、住所、電話番号、担当者名)3,841件と、社内物流業務に関わる従業員情報2,603件。 11月の続報では、サーバーソフトウェアの脆弱性を悪用された侵入だったとし、流出のおそれは否定できないものの具体的な流出の事実は確認されていないと報告した。

基本情報

企業・団体名リコージャパン株式会社
業種製造
所在地東京都
公表日(第1報) 2024年9月24日
発生・発覚日2024年9月12日
影響件数6,444件(顧客情報3,841件、従業員情報2,603件(流出のおそれ))
原因委託先起因
原因の詳細発送業務の委託先である倉業サービスが不正アクセスを受けランサムウェアに感染
調査状況調査結果公表済み
出典の確認日2026年10月1日(公式発表の記載内容を確認した日)

原因の詳細

以下は出典の公式発表に記載された内容を当サイトが要約したもので、当サイトが独自に原因を認定したものではありません。

原因となった事象・侵入経路
委託先の倉業サービスのサーバーが外部から不正アクセスを受けランサムウェアに感染した。外部専門家のフォレンジック調査により、サーバーで使用していたソフトウェアの脆弱性を悪用した侵入と判明した。
背景・要因(公式発表による)
悪用されたのはサーバーのソフトウェアにあった脆弱性とされ、具体的な製品名等は記載がない。
発覚の経緯
2024年9月12日に委託先でシステム障害が発生し、9月19日に委託先が中間の委託業者へ報告、9月20日にリコージャパンが把握した。
再発防止策・対応
委託先にセキュリティ管理体制の強化を依頼し、サプライチェーンでの協力会社との連携を強化するとしている。

⚠ 原因の記述は公式発表を基にした当サイトの整理で、誤りや公表後の変更が反映されていない可能性があります。事実関係は必ず出典の公式発表でご確認ください。

出典(公式発表):2026年10月1日に公式発表の記載内容を確認

漏えいした(可能性がある)情報

公式発表(出典の一覧)

  1. https://jp.ricoh.com/info/notice/2024/0924_1
  2. https://jp.ricoh.com/info/notice/2024/1114_1

本ページは上記の公式発表を基に当サイトが要約したもので、公表時点の情報です。調査の進展により内容が更新されている場合があります。 最新の状況・お問い合わせ窓口は必ず公式発表をご確認ください。訂正の方針は訂正方針・履歴、注意事項は免責事項をご覧ください。

同じ原因(委託先起因)の最近の事例

委託先起因の事例をすべて見る →

製造業界の最近の事例

製造業界の事例をすべて見る →