震度2
株式会社QUICK
個人情報2人
漏えい確定パスワード / メールアドレス情報窃取マルウェア · 封じ込め済
監視モニターでこの事案を見る ▶- 公表
- 2025/11/04
- 確度
- 漏えい確定
- 種別
- 情報窃取マルウェア
- 状況
- 封じ込め済
- 対策投資
- 未調査
- 補償
- 発表なし・未定
漏えいした情報
認証情報業務で使用するID(メールアドレス)、パスワードなどの認証情報
連絡先社員2名のメールアドレス
規模
- メールアドレスが流出した社員 2人
対象者
- 社員
原因
従業員の私物端末がマルウェアに感染し、業務用の認証情報が流出。その後の不正アクセスを確認
時系列
- 第一報
対応
- パスワード再設定
あなたがすべきこと
- このサービスと、同じパスワードを使っている全サービスを今すぐ変更。可能ならパスキーに切り替える
- この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
- あなた宛ての人事・面接連絡を装った標的型メールに注意する
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- 全アカウントをパスキーかMFAに。漏れた認証情報の監視と、APIキーの定期ローテーション
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- QUICK 公式発表 · 2025/11/04
- piyolog 研究者・ブログ · 2025/11/28
- Security NEXT 報道 · 2025/11/14