平素は弊社サービスをご利用いただき、誠にありがとうございます。
このたびの「WebARENA SuiteX 一部サーバー(dc70.etius.jp)」停止におきまして、長期にわたりご不便をおかけしておりますことを深くお詫び申し上げます。弊社は外部のセキュリティ専門会社と連携し、原因の詳細調査および影響範囲の特定を進めてまいりました。調査が完了した内容と提供再開についてご報告します。
今後、新たな事実や情報を弊社が把握した場合には、速やかにご報告いたします。
1.経緯および調査結果
- 対象サービス:「WebARENA SuiteX* 一部サーバー(dc70.etius.jp)」
- *SuiteX V1、SuiteX V2 スタンダードをご契約、かつ「dc70.etius.jp」に収容されているお客さま
または
SuiteX V2 メールプレミアムをご契約、かつWebサーバーとして「dc70.etius.jp」に収容されているお客さま
- 2026年5月10日 外部からの攻撃と思われる通信が断続的に発生したため、お客さま設置コンテンツおよびサービスの安全性確保を目的として、当該サーバーへのアクセスを遮断し、サービスを停止しました
- 調査の結果、当該サーバーにおいて、第三者による不正アクセスの痕跡を確認しております
- 攻撃を受けたサーバーにおいては、弊社システム管理上の暗号化された情報の一部が第三者に閲覧されていることを確認いたしました
- また、一部(7契約)のお客さま領域において不審なファイルが設置された痕跡を確認しております
- お客さま情報については、情報漏えいを示す痕跡は現時点で確認されておりません
- 現時点において、本件によりお客さまの情報が外部に漏えいした事実やその不正利用などの二次被害は確認されておりません
2.該当のサーバーに格納されていた情報
(1)情報の内容
①契約者コンテンツ
- Webコンテンツ(データベース情報含む)
- メールコンテンツ
- 管理者アカウント/パスワード
- Webアカウント/パスワード、メールアカウント/パスワード、メーリングリスト情報
- Webアクセスログ、FTPログ
②システムログ
- メール送受信ログ
- 管理ツール操作ログ、各種ソフトウェアの動作ログ
- システムアカウント/パスワード
(2)格納されていた件数
| 契約数 | 385契約 |
| 契約者が管理しているメールアカウント数 | 8,203件 |
| 契約者が管理しているWebアカウント数 | 269件 |
上記を踏まえて、不正アクセスの痕跡が確認されたサーバーにおいて、情報が格納されていたお客さまにつきましては、不正アクセスの発生が確認されている状況を踏まえ、順次個別にご連絡してまいります。個別のご連絡には、ご契約IDを記載のうえお送りします。フィッシング等の不審なメールとの見間違い防止のため、送信元や内容をご確認のうえご対応いただきますようお願いいたします。
調査におきまして、お客さま情報の漏えいを示す明確な痕跡は確認されておりませんが、その可能性を完全に否定できるものではないと認識しております。
すでに他サーバー等へ移行されている場合でも、「dc70.etius.jp」と同一のパスワードをご利用の際は、安全のため各パスワード(メールアカウントのパスワード、Webアカウントのパスワード、お客さまWebコンテンツのパスワード)のご変更をお願いいたします。万が一、不審な点にお気づきになりましたら、お手数ではございますが弊社までお知らせいただけますと幸いです。
3.提供再開について
当該サーバーについては、将来的なリスクを確実に排除する観点から、同一環境でのサービス提供を再開することは適切でないと判断いたしました。
このため、お客さまの当該サーバーのご契約につきましては、誠に恐縮ではございますが終了のお取り扱いとさせていただきたく、何卒ご理解を賜りますようお願い申し上げます。
なお、代替となるWebARENA SuiteX環境については、ご希望のお客さまへ既に提供を開始しております。
当該サーバー以外のWebARENA SuiteXについては、現時点において同様の不正アクセスは確認されておらず、本件の影響は当該サーバーに限定されていると判断しております。あわせて、原因への対処も完了しております。これらの対応状況を踏まえ、引き続き安心してご利用いただける環境の維持に努めてまいります。
4.ご契約終了に伴うお手続きについて
料金減免等を含めた今後のお手続きおよびご利用に関する詳細は、ご契約情報として登録されているメールアドレス宛てに個別にご案内いたします。
5.再発防止策
本件に関する原因の特定および対処は完了しております。
引き続き、以下の再発防止策を講じてまいります。
- 外部のセキュリティ専門会社によるセキュリティ診断の実施と継続的なセキュリティ水準の維持・向上
- 機能提供に影響を及ぼす可能性のある高リスク脆弱性に迅速かつ確実に対処する体制の強化
- 不審アクセスを継続的に監視し検知・遮断する仕組みの導入および迅速に対応できる監視体制の強化
- 経営層が主導し、セキュリティ対策の継続的な改善を全社的に推進
本件に関するお問い合わせ
本件に関するご相談窓口
電話 0120-659-324(受付時間 土日祝除く09:30-17:00)
※050番号(IP電話)からはご利用になれません。恐れ入りますが、固定電話または携帯電話からのご利用をお願いいたします。
ご相談フォーム(対応時間 土日祝除く09:30-17:00)
https://contact.nttpc.co.jp/hc/ja/requests/new?ticket_form_id=41143107109015
報道関係者さま
経営企画部広報室
メール nttpc_pr@ml.ntt.com