電子契約・電子文書管理サービス「paperlogic」
ペーパーロジック株式会社
クラウドサーバーへの不正アクセス。顧客情報の取得・外部送信の事実は未確認
8月27日にクラウドサーバーへの不正アクセスを検知。10月9日の調査結果では、保管文書・個人情報・認証情報が攻撃者に取得・外部送信された事実は認められなかったと公表しています。
顧客情報の漏えいは未確認 / 初報:2026-09-01 / 公式続報:2026-10-09
対象となる方
paperlogicの利用者。顧客が保管した文書、顧客データベース内の個人情報、顧客の認証情報について、攻撃者による取得・外部送信などを示す事実は認められなかったと公表。個別の漏えい対象者は確認されていません。
対象となる情報
調査対象は顧客の保管文書、顧客データベース内の個人情報、顧客の認証情報。これらの攻撃者による取得・外部送信の事実は認められなかったと説明しています。漏えいした情報としては列挙しません。
今すること
最新の対応案内は、公式発表・窓口で確認してください。
公表された対象規模
漏えい件数は未確認
顧客情報の取得・外部送信の事実は認められず、人数・件数は公表されていません。0件と断定せず集計対象外とします。
現在の状況
不正アクセス検知時にアクセス遮断、関連認証情報の無効化、システム停止などを実施。その後、対象システムのマルウェア検査を行い安全性を確認したと10月9日に公表。サービス全体の再開日時は確認した発表では明示されていません。
日付で経緯を追う
8月27日は不正アクセスと通常と異なる動作を検知した日。攻撃開始日時は明示されていません。初報は9月1日、調査結果の続報は10月9日です。
- 2026-08-27:クラウドサーバーへの不正アクセスを検知 通常と異なる動作を検知し、アクセス遮断、認証情報無効化、システム停止などを実施。
- 2026-09-01:不正アクセスと対応状況を初公表 顧客情報へのアクセスや外部漏えいの事実は確認されていないと案内。
- 2026-10-09:顧客情報の取得・外部送信を示す事実は認められず 保管文書・個人情報・認証情報についての調査結果と再発防止策を公表。