2026年10月08日

【重要】不正アクセスによる個人情報漏えいのおそれに関するお詫びとお知らせ

このたび、チラシプロのWebサイト内のブログ(チラシプロ 紙製品×販促 column)を設置している当社管理のサーバにおいて、第三者による不正アクセスが発生し、同ブログ内に存在していたメールフォームからご連絡をいただいた方の個人情報が閲覧されたおそれがあることが判明いたしました。
皆様に多大なるご迷惑とご心配をおかけする事態となりましたことを、深くお詫び申し上げます。

現時点で、個人情報データの改ざんなどの痕跡は見つかっておりませんが、不正アクセスの期間がサーバのアクセスログの保存期間を超えており、閲覧・持ち出しの有無について完全な解析が行えないため、「漏えいのおそれがある」ものとしてお知らせいたします。

1. 漏えいのおそれがある個人情報
対象となる方:
2019年10月から2023年11月までに、同ブログ内に存在していたメールフォームからご連絡をいただいた方

対象となる情報:
お名前、メールアドレス、メッセージ本文(ご住所・お電話番号などをご記入いただいた場合は、その内容を含みます)

含まれない情報:
クレジットカード情報・パスワードは元々収集していないため、含まれておりません。

2. 原因
当社が同一のサーバ上で管理していた、別のWebサイトにおいて、第三者が不正なプログラム(バックドア)を混入させる、いわゆるサプライチェーン攻撃が発生しました。当該サイトが2026年4月7日に自動アップデートされた際に不正なプログラムが混入し、同一サーバ上の他のデータにもアクセス可能な状態となっておりました。
使用を終えたWebサイトを削除せずに残していたことが直接の原因であり、当社の管理体制の不備によるものです。深くお詫び申し上げます。

3. 経緯
2026年4月7日 不正なプログラムが混入(後の調査で判明)
2026年9月28日 当社が定期的なデータ確認の中で不正なプログラムを発見
2026年9月29日 原因となったWebサイトおよび不正なプログラムを削除。サーバ全体を調査し、サーバ会社へ調査を依頼
2026年9月30日 個人情報保護委員会へ報告
2026年10月1日〜5日 データベース・管理画面等のパスワードを変更、管理画面への接続制限を強化、不要なデータを削除

4. 当社の対応
・不正なプログラムの削除と、サーバ全体の調査を実施いたしました。調査の範囲では、その他の不正なプログラム・設定は見つかっておりません
・データベースおよび管理画面等のパスワードを変更いたしました
・個人情報保護委員会へ報告し、同委員会と相談のうえ対応を進めております
・対象となる方には、順次、個別にメールにてご連絡させていただいております
・現時点で、個人情報が不正に利用されたとのご報告は寄せられておりません

5. 二次被害のおそれと、お願い
当社・チラシプロ・その他の企業等を装った、身に覚えのないメール・電話・SMS・郵便物にご注意ください。記載されたURLへのアクセスや添付ファイルの開封はお控えください。
なお、当社からメールや電話で、パスワードやクレジットカード番号などをお尋ねすることはございません。

6. 再発防止策
使用していない環境の総点検と削除、Webサイトを運用するサーバの分離、管理台帳の整備、管理者への通知体制の見直し等を進めてまいります。調査の結果、新たにお知らせすべき事実が判明した場合は、速やかにお知らせいたします。

7. お問い合わせ窓口
チラシプロ
https://chirashi-pro.com/
運営会社:株式会社アズマ
大阪本社 〒577-0067 東大阪市高井田西1丁目5番3号
東京支社 〒141-0022 東京都品川区東五反田2-20-4 NMF高輪ビル7階
メール:support@iec.ne.jp
担当窓口:牧野・渡部

※ チラシプロの通常のお問い合わせ窓口ではなく、上記の窓口にて承ります。

皆様には重ねて深くお詫び申し上げます。