震度3
ハンズホールディングス株式会社
ランサムウェア規模非公表
漏えいのおそれマイナンバー / 住所調査中
監視モニターでこの事案を見る ▶- 公表
- 2026/06/22
- 検知
- 2026/06/19 08:50
- 検知から公表まで
- 3日
- 確度
- 漏えいのおそれ
- 種別
- ランサムウェア
- 状況
- 調査中
- 対策投資
- 未調査
- 補償
- 発表なし・未定
漏えいした情報
基本属性氏名、生年月日
連絡先住所、電話番号、メールアドレス
本人確認書類マイナンバー
アカウント情報入社年月日
勤務・人事従業員番号、そのほか人事や労務管理に関する情報
対象者
- 従業員
- 退職者
- 扶養家族
原因
社内システムが外部から不正アクセスを受けランサムウェアに感染
時系列
- 検知・発覚
- 第一報
- 第2報を公表
対応
- 侵入経路遮断
- フォレンジック調査
感染の疑いがあるサーバやパソコンをネットワークから遮断し、外部のセキュリティ専門機関と連携して原因の特定と復旧を進めた。セキュリティ体制の強化を進める
あなたがすべきこと
- 本人確認書類の番号は一生変えられません。CIC・JICCなどで信用情報を開示し、身に覚えのない契約やローンがないか確認する
- 信用情報機関に「本人申告」を登録すると、審査でなりすまし申込みが慎重に確認される。より強い「貸付自粛制度」は自分も借りられなくなり、最初の3か月は撤回できない。どちらも口座開設は止められない
- この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
- SMSや電話の「お詫び」「返金」は詐欺を疑う。折り返しは公式サイトの番号へ
- 身に覚えのない郵便物や請求書に注意。自宅住所は変えにくい
- あなた宛ての人事・面接連絡を装った標的型メールに注意する
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- オフラインのバックアップと復旧訓練。ネットワーク分離で横展開を防ぐ
- 本人確認書類・口座情報は保存しない。確認後に破棄するか外部の本人確認サービスに任せる
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- ハンズホールディングス株式会社(第1報) 公式発表 · 2026/06/22
- ハンズホールディングス株式会社(第2報) 公式発表 · 2026/08/25
- サイバーセキュリティ.com 報道 · 2026/06/25
- Security NEXT 報道 · 2026/07/07
- Security NEXT 報道 · 2026/08/28
- セキュリティ対策Lab 研究者・ブログ · 2026/08/25