ペーパーロジック/paperlogic事案の概要と評価

クラウドサーバーへの不正アクセスを受けシステムを緊急停止。10月9日の続報では、顧客文書・個人情報・認証情報の取得や外部送信の痕跡は確認されなかったと公表。

事案の概要

企業・サービス
ペーパーロジック/paperlogic
確認状況
不正アクセス・調査結果公表
公表日

経緯

ペーパーロジックは、2026年8月27日に同社のクラウドサーバーで第三者による不正アクセスと異常な動作を検知したと、2026年9月1日に公表しました。外部からのアクセス遮断、関連する認証情報の無効化、システムの緊急停止を行ったとしています。

2026年10月9日の続報では、システムを調査し、安全性の確認と管理体制の強化を進めたとしています。公表資料には、停止したサービスの範囲や復旧日時の具体的な記載はありません。

対象となった情報

2026年9月1日の公表では、顧客の個人情報・契約情報に対する不正アクセスや外部流出を示す事実は確認されていないとしています。

2026年10月9日の続報では、顧客の保存文書、データベース内の個人情報、顧客の認証情報について、攻撃者が取得・外部送信した痕跡は確認されなかったとしています。

被害に遭われた方、心当たりのある方向けの対処法

問い合わせ先

本件の問い合わせ先はペーパーロジックの本件専用お問い合わせ窓口(support@paperlogic.co.jp、平日9時30分〜17時30分)です。

情報の種類別に、基本の対処法を確認する →

Bとした理由(暫定)

クラウドサーバーへの侵入とシステムの緊急停止を確認したためO-BでB。停止した機能の範囲・期間・代替手段は不明で、主要機能停止の条件を確定できない。続報では顧客文書・個人情報・認証情報の取得や外部送信の痕跡は未確認とされるが、侵入の影響が軽微と確定した意味ではないため暫定評価。

Bの評価基準

氏名・連絡先等の露出、又は不正侵入を確認したが業務影響の範囲が不明・重要な影響が未確認の事案。

評価基準を見る →

出典

  1. 当社サービスへの不正アクセスに関するお知らせ
  2. 9月1日付「当社サービスへの不正アクセスに関するお知らせ」の続報
アカウント・個人情報流出一覧 →
共有