A復旧済み暫定評価
カンバス事案の概要と評価
ライセンス等を扱うマイページが停止。仮チケットを手動発行して対応し、1月14日に復旧。基幹システムは影響なし。
事案の概要
- 企業・サービス
- カンバス
- 確認状況
- 復旧済み
- 公表日
経緯と影響
1月6日未明の攻撃で、ライセンス・チケット・インストーラー配布を扱うマイページが利用できなくなりました。設定とDBバックアップが暗号化されましたが、基幹システムは影響なしとしています。別のバックアップと仮チケットの手動発行を用い、1月14日16時に復旧しました。
大量の外向き通信は確認されていませんが、特定の情報の送信可能性は否定しきれないとしています。カード情報は保持していません。
被害に遭われた方、心当たりのある方向けの対処法
マイページのパスワードを再設定する
カンバスは、攻撃を受けたサーバーの登録ユーザー全員に、予防措置としてパスワード再設定を依頼しています。案内を確認し、マイページで再設定してください。
情報の不正利用が疑われる場合や不安な点がある場合の窓口は、sales@canvass.co.jpです。
Aとした理由(暫定)
利用者向け機能の停止と代替対応を評価。手動発行が可能で、基幹システム全体の停止とは区別する。
Aの評価基準金融・人事・具体的な生活や行動履歴の露出、一定規模以上の連絡先流出、又は代替対応を要する一部業務・サービスの停止。