震度4

大東ガス

個人情報約12.4万件

漏えいのおそれ住所 / 電話番号ランサムウェア · 調査中

監視モニターでこの事案を見る ▶
公表
2026/09/28
検知
2026/09/24
検知から公表まで
4日
確度
漏えいのおそれ
種別
ランサムウェア
状況
調査中
対策投資
対策のみ・金額なし
補償
発表なし・未定
法人番号
3030001056382

漏えいした情報

基本属性氏名
連絡先住所、電話番号
アカウント情報料金番号、お客さま番号
端末・技術情報ガスメータ番号
取引・利用履歴ガス使用量
金融・決済ガス料金

漏えいしていないもの

  • 金融機関口座情報、クレジットカード情報は含まれておりません
  • 金融機関口座情報、クレジットカード情報は含まれておりません

規模

  • 2023年11月~2024年4月の間に大東ガスを利用していたお客さま 約12.4万件

対象者

  • 2023年11月~2024年4月の間で大東ガスをご利用いただいていたお客さま

原因

お客さま情報の管理に利用しているシステムサービス提供事業者・両毛システムズの社内ネットワークへの不正アクセス。過去に業務上取り扱ったお客さま情報を含むファイルが同社の社内ネットワーク内に残存していた。大東ガスのお客さま情報システムは分離されており、不正アクセスは確認されていない

時系列

  1. 両毛システムズから報告を受領
  2. 第一報

対応

  • なりすまし注意喚起
  • 専用窓口

両毛システムズと連携して事実関係を確認し再発防止に取り組む。当社や委託先を装った不審な電話への注意喚起。問い合わせ窓口:大東ガスお客さまコールセンター(0120-121-362)、両毛システムズ(0120-998-970)

あなたがすべきこと

  1. SMSや電話の「お詫び」「返金」は詐欺を疑う。折り返しは公式サイトの番号へ
  2. 身に覚えのない郵便物や請求書に注意。自宅住所は変えにくい
  3. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 委託先との契約にセキュリティ要件・監査権・報告期限を入れる
  2. 契約終了後もデータが残っていた。削除証明を必ず取り、保持期限を決める
  3. オフラインのバックアップと復旧訓練。ネットワーク分離で横展開を防ぐ
  4. 本人確認書類・口座情報は保存しない。確認後に破棄するか外部の本人確認サービスに任せる
  5. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  6. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典