震度4

Aurora SMS

個人情報2.3万件

漏えい確定メールアドレス / 法人担当者名不正アクセス · 封じ込め済

監視モニターでこの事案を見る ▶
公表
2026/07/14
検知
2026/06/24
検知から公表まで
20日
確度
漏えい確定
種別
不正アクセス
状況
封じ込め済
対策投資
対策のみ・金額なし
補償
発表なし・未定

漏えいした情報

アカウント情報アカウントID
法人・取引先企業名/営業所名、担当者名
連絡先都道府県・郵便番号、通知用メールアドレス

漏えいしていないもの

  • パスワード、パスワードハッシュ、APIキー、認証トークン、及び決済・請求に関する情報
  • エンドユーザーの電話番号・氏名・SMS送信本文

規模

  • 個人情報を含む可能性のあるレコード 2.3万件
  • 流出ファイルの総レコード数 9.5万件
  • 不正送信されたSMS 280件

対象者

  • SMS配信システムを利用するクライアント企業の担当者

原因

第三者がSMS配信システムの管理コンソールに侵入し、登録情報の一部を取得、特定1社のアカウントから不正にSMSを送信

時系列

  1. 検知・発覚
  2. 第一報

対応

  • 侵入経路遮断
  • フォレンジック調査
  • 体制整備

アクセス経路を遮断しログを保全、外部協力で侵入経路と影響範囲を調査。再発防止策の実施、管理体制の見直し、セキュリティ強化

あなたがすべきこと

  1. この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
  2. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  2. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典