カンバス事案の概要と評価

ライセンス等を扱うマイページが停止。仮チケットを手動発行して対応し、1月14日に復旧。基幹システムは影響なし。

事案の概要

企業・サービス
カンバス
確認状況
復旧済み
公表日

経緯と影響

1月6日未明の攻撃で、ライセンス・チケット・インストーラー配布を扱うマイページが利用できなくなりました。設定とDBバックアップが暗号化されましたが、基幹システムは影響なしとしています。別のバックアップと仮チケットの手動発行を用い、1月14日16時に復旧しました。

大量の外向き通信は確認されていませんが、特定の情報の送信可能性は否定しきれないとしています。カード情報は保持していません。

被害に遭われた方、心当たりのある方向けの対処法

マイページのパスワードを再設定する

カンバスは、攻撃を受けたサーバーの登録ユーザー全員に、予防措置としてパスワード再設定を依頼しています。案内を確認し、マイページで再設定してください。

情報の不正利用が疑われる場合や不安な点がある場合の窓口は、sales@canvass.co.jpです。

情報の種類別に、基本の対処法を確認する →

Aとした理由(暫定)

利用者向け機能の停止と代替対応を評価。手動発行が可能で、基幹システム全体の停止とは区別する。

Aの評価基準

金融・人事・具体的な生活や行動履歴の露出、一定規模以上の連絡先流出、又は代替対応を要する一部業務・サービスの停止。

評価基準を見る →

出典

  1. 弊社サーバへのランサムウェア攻撃に関する調査結果と今後の対応について
アカウント情報流出一覧 →
共有