震度2

丸高興業

ランサムウェア規模非公表

漏えいのおそれ収束

監視モニターでこの事案を見る ▶
公表
2026/03/13
確度
漏えいのおそれ
種別
ランサムウェア
状況
収束
対策投資
未調査
補償
発表なし・未定

漏えいした情報

項目不明顧客の個人情報

対象者

  • 顧客

原因

VPN機器経由でネットワークに侵入され、攻撃者が不正な管理者アカウントを作成して複数のサーバにアクセスし、データを暗号化した

時系列

  1. ランサムウェアによる攻撃、ファイルサーバが暗号化
  2. 初回のお知らせ
  3. 調査結果(VPN機器経由の侵入、1.5Gバイト漏えいのおそれ)を公表

対応

  • 侵入経路遮断
  • フォレンジック調査
  • 本人通知

被害サーバと関連機器をネットワークから切り離し、外部協力のもと侵入経路や影響範囲を調査。漏えいが判明した場合は対象者に個別に連絡するとした

あなたがすべきこと

  1. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 外部公開サーバー・VPN・管理画面のパッチを最優先に。公開から悪用までは数日
  2. オフラインのバックアップと復旧訓練。ネットワーク分離で横展開を防ぐ
  3. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  4. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典