トップ > お知らせ > 【重要】1月16日に発生した公社事業サイトの不正アクセスに関する調査結果とお詫びについて(最終報)

【重要】1月16日に発生した公社事業サイトの不正アクセスに関する調査結果とお詫びについて(最終報)

令和8年8月19日

 平素より東京都中小企業振興公社(以下「当公社」といいます。)の事業にご理解とご協力を賜り、誠にありがとうございます。

 本年1月16日に発生しました、当公社が業務委託にて運営する「TOKYO UPGRADE SQUARE」公式サイトに係る不正アクセス被害について、事実関係の確認及び外部専門機関による調査等を進めてまいりましたが、結果が判明しましたので、その内容及び今後の対応についてお知らせいたします。

  1. 1.経緯
    令和8年1月16日、外部の第三者からの通報により公式サイトのサーバーに対して不正なアクセスが行われ、当公社とは無関係なサイトに強制転送される事象(WEBサイトの改ざん)が確認されました。これを受け、直ちに公式サイトを閉鎖し、外部からのアクセスを遮断する緊急措置を講じました。

  2. 2.調査結果
    1. (1)原因
      WEBサイトの一部にセキュリティ上の脆弱性があり、それを悪用したWEBサイトの改ざん等が行なわれておりました。
    2. (2)個人情報の漏えいについて
      外部専門機関による調査等の結果、個人情報の閲覧や外部に持ち出された事実は確認されておりませんが、WEBサーバーを侵害された事実を踏まえ、不審なメール等にはご注意ください。
    3. (3)対象となる個人情報
      会員の氏名、メールアドレス、電話番号、会社名、部署・部門、役職及びイベント申込情報等
    4. (4)二次被害の状況
      本件に起因する個人情報の不正利用等の二次被害は、現在まで確認されておりません。

  3. 3.再発防止策等
    OSやソフトウェア等の脆弱性管理とアップデートの徹底(対応済)、定期的な脆弱性診断等を実施するとともに、職員向けセキュリティ研修の徹底及び業務委託先等におけるセキュリティ研修等に取り組んでまいります。

  4. 4.その他
    1. (1)身に覚えのない不審なメールや電話等を受信された場合は、添付ファイルの開封やURLのクリックをなさらないよう十分ご注意ください。
      また、他のサービス等で同一のパスワードを利用されている場合は、速やかに変更してください。
    2. (2)事故発生時に会員登録されていた方宛てに個別に本内容のご案内を送付いたします。個別にご連絡できない方につきましては、本公表をもって通知と代えさせていただきます。
    3. (3)現在公開しているWEBサイトは、不正アクセス後に新規に構築したものです。会員情報は引き継がれておりますので、施設やイベント等は通常どおりご利用いただけます。

ご利用の皆さまには、多大なるご不安とご迷惑をおかけしましたことを、重ねてお詫び申し上げます。

○本件に関するお問合せ先○
(公財)東京都中小企業振興公社 事業戦略部 創業支援課
お問合せ専用フォーム:https://forms.gle/rEke86FyiQe2vJEp9?_fsi=YzUHrElV別タブで開く