震度2

デーリィマン

不正アクセス規模非公表

漏えいのおそれ住所 / 電話番号調査中

監視モニターでこの事案を見る ▶
公表
2026/07/23
検知
2026/07/16
検知から公表まで
7日
確度
漏えいのおそれ
種別
不正アクセス
状況
調査中
対策投資
未調査
補償
発表なし・未定

漏えいした情報

基本属性顧客の氏名
連絡先住所、電話番号

対象者

  • 顧客

原因

販売管理システム再構築のデータ移行で顧客情報を委託先のクラウドストレージ(共有フォルダ)に一時保管していたところ、不正アクセスを受けた

時系列

  1. 委託先のクラウドストレージに不正アクセス
  2. 委託先から報告を受領
  3. 第一報

対応

  • 侵入経路遮断
  • フォレンジック調査
  • 委託先見直し

共有フォルダへのアクセスを停止、外部セキュリティ専門会社が原因と影響範囲を調査、委託先の情報管理体制・方法を見直し

あなたがすべきこと

  1. SMSや電話の「お詫び」「返金」は詐欺を疑う。折り返しは公式サイトの番号へ
  2. 身に覚えのない郵便物や請求書に注意。自宅住所は変えにくい
  3. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 委託先との契約にセキュリティ要件・監査権・報告期限を入れる
  2. 契約終了後もデータが残っていた。削除証明を必ず取り、保持期限を決める
  3. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  4. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典