震度3

cocoloni

不正アクセス規模非公表

漏えい確定メールアドレス / パスワード収束

監視モニターでこの事案を見る ▶
公表
2026/01/21
検知
2025/12/13
検知から公表まで
39日
確度
漏えい確定
種別
不正アクセス
状況
収束
対策投資
未調査
補償
発表なし・未定

漏えいした情報

連絡先メールアドレス
認証情報暗号化されたパスワード(復号化が極めて困難な形式)

対象者

  • 顧客

原因

同社が管理するシステムが外部から攻撃を受けた

時系列

  1. 侵入開始
  2. 侵入遮断
  3. 流出の可能性を把握
  4. 当局報告
  5. 第一報

対応

  • なりすまし注意喚起
  • 体制整備

システムのセキュリティ強化、個人情報の管理・監査体制の見直し。心当たりのないメールへの注意を呼びかけ

あなたがすべきこと

  1. このサービスと、同じパスワードを使っている全サービスを今すぐ変更。ハッシュ化・暗号化でも、弱いパスワードは解読される。可能ならパスキーに切り替える
  2. この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
  3. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  2. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典