震度4
アサヒグループ
アサヒグループホールディングス株式会社
個人情報約229万件
漏えい確定氏名ランサムウェア · 復旧中
監視モニターでこの事案を見る ▶- 公表
- 2025/09/29
- 検知
- 2025/09/29 07:00
- 検知から公表まで
- 当日
- 確度
- 漏えい確定
- 種別
- ランサムウェア
- 状況
- 復旧中
- 対策投資
- 未調査
- 補償
- 発表なし・未定
漏えいした情報
基本属性氏名
項目不明連絡先等
漏えいしていないもの
- クレジットカード情報は含まれていない
規模
- 漏えいのおそれ(2026年7月改訂後) 約229万件
- お客様相談室への問い合わせ者 約153万件
- 慶弔対応の送付先 約11.7万件
- 従業員(退職者含む) 約10.7万件
- 従業員の家族 約16.2万件
- 取引先及びその従業員 約37.8万件
- 漏えいを確認 11.6万件
対象者
- お客様相談室への問い合わせ者
- 慶弔対応の送付先
- 従業員
- 退職者
- 従業員の家族
- 取引先関係者
原因
外部の攻撃者がグループ内拠点のネットワーク機器を経由してデータセンターのネットワークに侵入。パスワードの脆弱性を突いて管理者権限を奪取し、主に業務時間外に複数のサーバーへの侵入と偵察を行ったうえでランサムウェアを実行
時系列
- 攻撃の約10日前に侵入
- 国内グループ各社の受注・出荷業務を停止
- 第一報
- 検知・発覚
- データセンターのネットワークを遮断
- 当局報告
- 第2報:ランサムウェア攻撃と確認
- Qilinがリークサイトで犯行声明(27GB、9300件超のファイルと主張)
- 第3報:情報漏えいの痕跡
- 第4報:個人情報漏えいの可能性
- 調査結果公表。191.4万件の漏えいのおそれ。身代金の要求はなく支払いもしていないと説明
- グループ各社で受注システムを再開(12月2日〜3日)
- 再発防止策を公表。115,513件の漏えいを確認
- 全商品の出荷を再開(発生から190日)
- 漏えいのおそれを228.9万件に改訂
対応
- 侵入経路遮断
- フォレンジック調査
- 本人通知
- 専用窓口
- 体制整備
- サービス停止
ネットワーク遮断・データセンター隔離、外部専門家による調査、対象者への通知、再発防止策の策定(2026年2月公表)
あなたがすべきこと
- このサービスを使っていなくても対象になりえる(荷受人・届け先など)。届いた通知を確認する
- あなた宛ての人事・面接連絡を装った標的型メールに注意する
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- 外部公開サーバー・VPN・管理画面のパッチを最優先に。公開から悪用までは数日
- オフラインのバックアップと復旧訓練。ネットワーク分離で横展開を防ぐ
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- アサヒグループホールディングス(第1報) 公式発表 · 2025/09/29
- アサヒグループホールディングス(第2報) 公式発表 · 2025/10/03
- アサヒグループホールディングス(第3報) 公式発表 · 2025/10/08
- アサヒグループホールディングス(第4報) 公式発表 · 2025/10/14
- アサヒグループホールディングス(再発防止策) 公式発表 · 2026/02/18
- アサヒグループホールディングス(決算) 適時開示・IR · 2026/07/08
- piyolog 研究者・ブログ · 2025/10/04