震度2

選べるe-GIFT

不正アクセス規模非公表

漏えいのおそれ氏名 / ログインID調査中

監視モニターでこの事案を見る ▶
公表
2026/08/26
確度
漏えいのおそれ
種別
不正アクセス
状況
調査中
対策投資
未調査
補償
発表なし・未定

漏えいした情報

基本属性氏名、または姓か名のいずれか
法人・取引先企業名
アカウント情報企業ID
認証情報ログインID
連絡先メールアドレスの一部

対象者

  • 契約企業の担当者

原因

法人向けデジタルギフトサービスの管理システムに第三者が不正アクセスし、一部顧客のギフトが不正に交換された

時系列

  1. 侵入開始
  2. 侵入遮断
  3. 本人通知
  4. 第一報

対応

  • 本人通知

対象者へ8/24から個別連絡。警察へ被害を申告し、PPCへ報告

あなたがすべきこと

  1. この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
  2. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  2. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典