震度3

株式会社D&M

受注データ633件

漏えいのおそれ住所 / 電話番号ランサムウェア · 封じ込め済

監視モニターでこの事案を見る ▶
公表
2026/06/12
検知
2026/06/01
検知から公表まで
11日
確度
漏えいのおそれ
種別
ランサムウェア
状況
封じ込め済
対策投資
未調査
補償
発表なし・未定

漏えいした情報

基本属性氏名
連絡先住所、電話番号
取引・利用履歴FAXで受信した受注データ

規模

  • 受注データ 633件

対象者

  • 取引先
  • 顧客

原因

外部の第三者がVPN機器を経由して同社サーバへ侵入し、ファイル共有サーバがランサムウェアに感染

時系列

  1. 対象データの受信期間の始まり
  2. 検知・発覚
  3. 第一報

対応

  • 侵入経路遮断
  • 脆弱性修正
  • 監視強化

対象サーバをネットワークから隔離し、VPN機器のセキュリティ更新を完了。監視を強化予定

あなたがすべきこと

  1. SMSや電話の「お詫び」「返金」は詐欺を疑う。折り返しは公式サイトの番号へ
  2. 身に覚えのない郵便物や請求書に注意。自宅住所は変えにくい
  3. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 外部公開サーバー・VPN・管理画面のパッチを最優先に。公開から悪用までは数日
  2. オフラインのバックアップと復旧訓練。ネットワーク分離で横展開を防ぐ
  3. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  4. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典