震度6

コバヤシ

個人情報8,149件

漏えい確定パスポート / マイナンバーマルウェア感染 · 収束

監視モニターでこの事案を見る ▶
公表
2026/01/23
検知
2025/11/04
検知から公表まで
80日
確度
漏えい確定
種別
マルウェア感染
状況
収束
対策投資
未調査
補償
発表なし・未定

漏えいした情報

基本属性氏名、生年月日
連絡先住所、連絡先、電話番号
金融・決済口座番号、税務申告情報
本人確認書類パスポート番号、被保険者証番号、マイナンバー(56件)
家族・私生活家族情報
勤務・人事基礎年金番号

規模

  • 個人情報 8,149件
  • 求人応募者 4,984件
  • 従業員や派遣従業員、退職者 3,074件
  • 顧問や取引先 91件

対象者

  • 求人応募者
  • 従業員や派遣従業員
  • 退職者
  • 顧問や取引先

原因

サーバ内に不正なプログラムが設置され、窃取された情報が外部サイトで公開された

時系列

  1. 警察からの連絡により判明
  2. 当局報告
  3. 調査完了時に外部サイト上での公開を確認
  4. 関係者への通知開始
  5. Security NEXT報道日

対応

  • フォレンジック調査
  • 本人通知

外部の協力を得て調査し、関係者に通知

あなたがすべきこと

  1. 本人確認書類の番号は一生変えられません。CIC・JICCなどで信用情報を開示し、身に覚えのない契約やローンがないか確認する
  2. 信用情報機関に「本人申告」を登録すると、審査でなりすまし申込みが慎重に確認される。より強い「貸付自粛制度」は自分も借りられなくなり、最初の3か月は撤回できない。どちらも口座開設は止められない
  3. 口座番号を知った詐欺師は「返金のため」と言って近づく。銀行や会社が暗証番号を聞くことはない
  4. SMSや電話の「お詫び」「返金」は詐欺を疑う。折り返しは公式サイトの番号へ
  5. 身に覚えのない郵便物や請求書に注意。自宅住所は変えにくい
  6. あなた宛ての人事・面接連絡を装った標的型メールに注意する
  7. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 本人確認書類・口座情報は保存しない。確認後に破棄するか外部の本人確認サービスに任せる
  2. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  3. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典