震度4

アサヒグループ

個人情報約229万件

漏えい確定氏名ランサムウェア · 復旧中

監視モニターでこの事案を見る ▶
公表
2025/09/29
検知
2025/09/29 07:00
検知から公表まで
当日
確度
漏えい確定
種別
ランサムウェア
状況
復旧中
対策投資
未調査
補償
発表なし・未定

漏えいした情報

基本属性氏名
項目不明連絡先等

漏えいしていないもの

  • クレジットカード情報は含まれていない

規模

  • 漏えいのおそれ(2026年7月改訂後) 約229万件
  • お客様相談室への問い合わせ者 約153万件
  • 慶弔対応の送付先 約11.7万件
  • 従業員(退職者含む) 約10.7万件
  • 従業員の家族 約16.2万件
  • 取引先及びその従業員 約37.8万件
  • 漏えいを確認 11.6万件

対象者

  • お客様相談室への問い合わせ者
  • 慶弔対応の送付先
  • 従業員
  • 退職者
  • 従業員の家族
  • 取引先関係者

原因

外部の攻撃者がグループ内拠点のネットワーク機器を経由してデータセンターのネットワークに侵入。パスワードの脆弱性を突いて管理者権限を奪取し、主に業務時間外に複数のサーバーへの侵入と偵察を行ったうえでランサムウェアを実行

時系列

  1. 攻撃の約10日前に侵入
  2. 国内グループ各社の受注・出荷業務を停止
  3. 第一報
  4. 検知・発覚
  5. データセンターのネットワークを遮断
  6. 当局報告
  7. 第2報:ランサムウェア攻撃と確認
  8. Qilinがリークサイトで犯行声明(27GB、9300件超のファイルと主張)
  9. 第3報:情報漏えいの痕跡
  10. 第4報:個人情報漏えいの可能性
  11. 調査結果公表。191.4万件の漏えいのおそれ。身代金の要求はなく支払いもしていないと説明
  12. グループ各社で受注システムを再開(12月2日〜3日)
  13. 再発防止策を公表。115,513件の漏えいを確認
  14. 全商品の出荷を再開(発生から190日)
  15. 漏えいのおそれを228.9万件に改訂

対応

  • 侵入経路遮断
  • フォレンジック調査
  • 本人通知
  • 専用窓口
  • 体制整備
  • サービス停止

ネットワーク遮断・データセンター隔離、外部専門家による調査、対象者への通知、再発防止策の策定(2026年2月公表)

あなたがすべきこと

  1. このサービスを使っていなくても対象になりえる(荷受人・届け先など)。届いた通知を確認する
  2. あなた宛ての人事・面接連絡を装った標的型メールに注意する
  3. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 外部公開サーバー・VPN・管理画面のパッチを最優先に。公開から悪用までは数日
  2. オフラインのバックアップと復旧訓練。ネットワーク分離で横展開を防ぐ
  3. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  4. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典