震度4

中部電力

連絡先情報(合計)約7.4万人

漏えいのおそれ電話番号 / メッセージ・本文不正アクセス · 封じ込め済

監視モニターでこの事案を見る ▶
公表
2026/08/04
検知
2026/07/29
検知から公表まで
6日
確度
漏えいのおそれ
種別
不正アクセス
状況
封じ込め済
対策投資
対策のみ・金額なし
補償
発表なし・未定
法人番号
3180001017428

漏えいした情報

法人・取引先会社・団体名
勤務・人事所属、役職
基本属性氏名
連絡先メールアドレス、電話番号
通信・コンテンツ役職員の一部メール

漏えいしていないもの

  • 電気やガスに関する顧客情報の流出については確認されていない

規模

  • 連絡先情報(合計) 約7.4万人
  • グループ役職員・委託先社員など 約7.2万人
  • 関係機関、自治体、取引先など 約2,400人

対象者

  • 関係機関、自治体、取引先など
  • 当社グループの役職員
  • 委託先社員など

原因

一部システムの資格情報が不正に利用された

時系列

  1. 検知・発覚
  2. 封じ込め
  3. 第一報

対応

  • 認証情報の無効化
  • 侵入経路遮断
  • フォレンジック調査

不正アクセスに利用された資格情報の無効化と不正アクセス元の遮断、電力供給・顧客情報システムへの影響がないことを確認、外部専門家と調査

あなたがすべきこと

  1. この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
  2. SMSや電話の「お詫び」「返金」は詐欺を疑う。折り返しは公式サイトの番号へ
  3. あなた宛ての人事・面接連絡を装った標的型メールに注意する
  4. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 全アカウントをパスキーかMFAに。漏れた認証情報の監視と、APIキーの定期ローテーション
  2. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  3. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典