震度3

ASKUL・LOHACO

ランサムウェア規模非公表

漏えい確定住所 / 電話番号復旧中

監視モニターでこの事案を見る ▶
公表
2025/10/19
確度
漏えい確定
種別
ランサムウェア
状況
復旧中
対策投資
未調査
補償
発表なし・未定

漏えいした情報

基本属性氏名
連絡先配送先の住所、電話番号
取引・利用履歴注文商品情報、顧客問い合わせ情報

漏えいしていないもの

  • クレジットカード情報は保有していないため非流出

対象者

  • 顧客(問い合わせ者)
  • サプライヤー
  • 物流受託先取引先の顧客(配送先)

原因

ランサムウェア感染によるシステム障害

時系列

  1. ASKUL・ソロエルアリーナ・LOHACOの受注出荷を停止、受付済み注文もキャンセル
  2. 第一報
  3. RansomHouseが犯行声明
  4. 顧客問い合わせ情報等の流出を公表
  5. 2回目のデータ公開を主張
  6. ASKUL LOGISTの受託物流データの流出のおそれ

対応

  • フォレンジック調査
  • 監視強化
  • サービス停止
  • なりすまし注意喚起

外部専門機関によるフォレンジック調査、監視体制の強化、情報悪用への注意喚起

あなたがすべきこと

  1. SMSや電話の「お詫び」「返金」は詐欺を疑う。折り返しは公式サイトの番号へ
  2. 身に覚えのない郵便物や請求書に注意。自宅住所は変えにくい
  3. このサービスを使っていなくても対象になりえる(荷受人・届け先など)。届いた通知を確認する
  4. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. オフラインのバックアップと復旧訓練。ネットワーク分離で横展開を防ぐ
  2. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  3. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典