C
月内に
システム開発会社のAGSは、業務の再委託先がランサムウェア攻撃を受け、情報流出の可能性があること
📌 一言でいうと
システム開発会社のAGSは、業務の再委託先がランサムウェア攻撃を受け、情報流出の可能性があることを発表しました。現在、委託先と連携して事実関係の確認と影響範囲の特定に向けた調査を進めています。また、影響を受ける可能性がある顧客に対して個別に連絡し、状況説明を行っています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🏢影響範囲
AGSおよびその顧客、再委託先企業
✅該当時の対応
サプライチェーンリスク管理の強化、委託先におけるセキュリティ監査の実施、およびインシデント発生時の連絡体制の整備を推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】委託先におけるランサムウェア被害による情報流出の事例について
お疲れさまです。サプライチェーンリスクに関する情報共有です。
■ 概要
システム開発会社のAGS社において、業務の再委託先がランサムウェア攻撃を受け、情報が流出した可能性があることが発表されました。本件は、委託先のみならず「再委託先」というサプライチェーンの深い階層で発生したインシデントである点が特徴です。
■ 影響範囲
- AGS社および同社が受託している業務の顧客、再委託先企業
■ 対応手順
1. 自社が利用している外部委託先および再委託先のセキュリティ管理体制(特にランサムウェア対策)の再確認
2. 委託先との間で、インシデント発生時の報告フローおよび連絡体制が整備されているかの点検
3. サプライチェーンリスク管理の一環として、委託先へのセキュリティ監査やチェックシートの更新を検討
■ 参考情報
- Security NEXT: 業務委託先でランサム被害、情報流出のおそれ - AGS
対応優先度: 中(計画的な見直しを推奨)
お疲れさまです。サプライチェーンリスクに関する情報共有です。
■ 概要
システム開発会社のAGS社において、業務の再委託先がランサムウェア攻撃を受け、情報が流出した可能性があることが発表されました。本件は、委託先のみならず「再委託先」というサプライチェーンの深い階層で発生したインシデントである点が特徴です。
■ 影響範囲
- AGS社および同社が受託している業務の顧客、再委託先企業
■ 対応手順
1. 自社が利用している外部委託先および再委託先のセキュリティ管理体制(特にランサムウェア対策)の再確認
2. 委託先との間で、インシデント発生時の報告フローおよび連絡体制が整備されているかの点検
3. サプライチェーンリスク管理の一環として、委託先へのセキュリティ監査やチェックシートの更新を検討
■ 参考情報
- Security NEXT: 業務委託先でランサム被害、情報流出のおそれ - AGS
対応優先度: 中(計画的な見直しを推奨)
Subject: [FYI] Data Breach Incident via Ransomware at Third-Party Contractor
Hi all,
This is a security advisory regarding a recent supply chain incident.
■ Overview
AGS, a system development company, has announced a potential data breach resulting from a ransomware attack on one of its sub-contractors. This case highlights the critical risk associated with the deeper layers of the supply chain (sub-contractors).
■ Scope of Impact
- AGS, its clients, and the affected sub-contractor.
■ Recommended Actions
1. Review the security posture and ransomware defenses of your current third-party vendors and their sub-contractors.
2. Verify that incident reporting protocols and communication channels are clearly defined and up-to-date with all partners.
3. Consider updating security audits or vendor assessment questionnaires to better manage supply chain risks.
■ Reference
- Security NEXT: Ransomware attack at business contractor, risk of information leakage - AGS
Priority: Medium (Recommended for planned review)
Hi all,
This is a security advisory regarding a recent supply chain incident.
■ Overview
AGS, a system development company, has announced a potential data breach resulting from a ransomware attack on one of its sub-contractors. This case highlights the critical risk associated with the deeper layers of the supply chain (sub-contractors).
■ Scope of Impact
- AGS, its clients, and the affected sub-contractor.
■ Recommended Actions
1. Review the security posture and ransomware defenses of your current third-party vendors and their sub-contractors.
2. Verify that incident reporting protocols and communication channels are clearly defined and up-to-date with all partners.
3. Consider updating security audits or vendor assessment questionnaires to better manage supply chain risks.
■ Reference
- Security NEXT: Ransomware attack at business contractor, risk of information leakage - AGS
Priority: Medium (Recommended for planned review)