GUTcert(ドイツの認証機関) ·
認証機関の内部資料を窃取、顧客に恐喝メールが続く
漏えい確認
GUTcertは、9月5日にITシステムの一部へ不正アクセスがあり、6~9日に約640GBのデータが持ち出されたと公表しました。10月9日更新の説明では、顧客や担当者への恐喝メールが10月7日にも続いていたとしています。
9月17日に事件説明ページを公開。9月10日に当初確認した侵入経路を遮断し、15日に残っていた不正なメールセッションを終了しました。監査報告書やネットワーク構成図等が含まれる可能性があり、個別企業・資料への影響は調査中。640GBはデータ量で、人数や件数へ換算しません。公開の有無については公式FAQも確定していません。業務遂行能力は維持されているとの説明です。
出典
公表・続報日:2026-09-17。確認状況と被害規模は参照した発表時点の情報です。