『GitHub』への不正アクセス発生に関するお知らせとお詫び(速報)
平素は、イノベーショングループが提供するサービスをご利用いただき、誠にありがとうございます。
当社グループがソフトウェア開発およびシステム管理に利用している『GitHub』※1の認証情報が漏えいし、これを用いた第三者による不正なアクセスが発生したことが判明しました。
現時点において、ソースコードおよび、リポジトリ※2に含まれていたファイル内に記載されていた個人情報の一部が流出した可能性があることを確認しております。
【流出した可能性のある個人情報】
・最大約60,000件の「氏名」「メールアドレス」
・上記のうち、一部の方の「電話番号」
対象となる情報の項目および件数につきましては、現在精査を進めており、確認が完了次第、速やかに続報にてお知らせいたします。
該当するお客さまには、メール等で個別にご連絡をさせていただきます。
事象の発覚後、速やかに追加被害を防ぐため、以下の措置を行っております。
・不正アクセスの経路となった認証情報の無効化およびアカウントの遮断(完了)
・ソースコードに含まれる各種認証キー・パスワードの無効化と再発行の実施(概ね完了)
当社グループのサービスをご利用中の皆さま、ならびに関係者の皆さまに多大なるご心配とご迷惑をおかけしますことを、深くお詫び申し上げます。
今後、開示すべき新しい事実が発見された場合および、各サービス稼働に関する影響が発生する場合は、速やかに開示いたします。また、本件の原因調査と安全性の一層の強化及び再発防止に向けた取り組みを進めてまいります。
【本件に関するお問い合わせ先】
株式会社イノベーション 個人情報お問い合わせ窓口
メール:sec@innovation.co.jp
受付時間:平日 10:00〜17:00
※1『GitHub』: 米国 GitHub 社が提供しているソースコード管理サービス
※2 リポジトリ: プログラムの設計図が入っている保管庫