震度3
cocoloni
不正アクセス規模非公表
漏えい確定メールアドレス / パスワード収束
監視モニターでこの事案を見る ▶- 公表
- 2026/01/21
- 検知
- 2025/12/13
- 検知から公表まで
- 39日
- 確度
- 漏えい確定
- 種別
- 不正アクセス
- 状況
- 収束
- 対策投資
- 未調査
- 補償
- 発表なし・未定
漏えいした情報
連絡先メールアドレス
認証情報暗号化されたパスワード(復号化が極めて困難な形式)
対象者
- 顧客
原因
同社が管理するシステムが外部から攻撃を受けた
時系列
- 侵入開始
- 侵入遮断
- 流出の可能性を把握
- 当局報告
- 第一報
対応
- なりすまし注意喚起
- 体制整備
システムのセキュリティ強化、個人情報の管理・監査体制の見直し。心当たりのないメールへの注意を呼びかけ
あなたがすべきこと
- このサービスと、同じパスワードを使っている全サービスを今すぐ変更。ハッシュ化・暗号化でも、弱いパスワードは解読される。可能ならパスキーに切り替える
- この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- Security NEXT 報道 · 2026/01/23
- セキュリティ対策Lab 研究者・ブログ · 2026/01/21