震度3
株式会社D&M
受注データ633件
漏えいのおそれ住所 / 電話番号ランサムウェア · 封じ込め済
監視モニターでこの事案を見る ▶- 公表
- 2026/06/12
- 検知
- 2026/06/01
- 検知から公表まで
- 11日
- 確度
- 漏えいのおそれ
- 種別
- ランサムウェア
- 状況
- 封じ込め済
- 対策投資
- 未調査
- 補償
- 発表なし・未定
漏えいした情報
基本属性氏名
連絡先住所、電話番号
取引・利用履歴FAXで受信した受注データ
規模
- 受注データ 633件
対象者
- 取引先
- 顧客
原因
外部の第三者がVPN機器を経由して同社サーバへ侵入し、ファイル共有サーバがランサムウェアに感染
時系列
- 対象データの受信期間の始まり
- 検知・発覚
- 第一報
対応
- 侵入経路遮断
- 脆弱性修正
- 監視強化
対象サーバをネットワークから隔離し、VPN機器のセキュリティ更新を完了。監視を強化予定
あなたがすべきこと
- SMSや電話の「お詫び」「返金」は詐欺を疑う。折り返しは公式サイトの番号へ
- 身に覚えのない郵便物や請求書に注意。自宅住所は変えにくい
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- 外部公開サーバー・VPN・管理画面のパッチを最優先に。公開から悪用までは数日
- オフラインのバックアップと復旧訓練。ネットワーク分離で横展開を防ぐ
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- サイバーセキュリティ.com 報道 · 2026/06/26