震度2

株式会社シーイーシー

ランサムウェア規模非公表

漏えい不明復旧中

監視モニターでこの事案を見る ▶
公表
2026年8月
確度
不明
種別
ランサムウェア
状況
復旧中
対策投資
未調査
補償
発表なし・未定

漏えいしていないもの

  • 攻撃を受けた領域は、顧客から預かっているシステムやデータとは別の領域

原因

ランサムウェア攻撃(種類と侵入経路は特定済みだが安全上非公表)

時系列

  1. 8月21日までに公表(記事)
  2. 東京第二データセンターが不正アクセスを受けた

対応

  • 侵入経路遮断
  • フォレンジック調査
  • 事業継続計画の見直し

攻撃を受けた領域を隔離し侵入経路を遮断、代替環境でサービスを復旧、暗号化されたデータの復元と通信ログの解析、第三者機関による調査

あなたがすべきこと

  1. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. オフラインのバックアップと復旧訓練。ネットワーク分離で横展開を防ぐ
  2. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  3. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典