震度4

ニチレイ

個人情報5.4万件

漏えい確定給与情報 / 在留資格ランサムウェア · 封じ込め済

監視モニターでこの事案を見る ▶
公表
2026/07/13
検知
2026/07/13 06:50
検知から公表まで
当日
確度
漏えい確定
種別
ランサムウェア
状況
封じ込め済
対策投資
対策のみ・金額なし
補償
発表なし・未定
法人番号
8010001034889

漏えいした情報

基本属性氏名、生年月日、性別、在留資格
連絡先住所、電話番号、メールアドレス
勤務・人事社員番号、給与情報、人事労務情報
法人・取引先会社名

規模

  • 個人情報 5.4万件

対象者

  • 配送先顧客
  • 取引先担当者
  • 従業員
  • 退職者
  • 従業員家族
  • 採用応募者

原因

サイバー攻撃によるシステム障害(同社はランサムウェアか否かを「調査中」としていた)

時系列

  1. 侵入開始
  2. システム障害
  3. 第一報
  4. 封じ込め
  5. 検知・発覚
  6. 第2報を公表
  7. 続報を公表
  8. サービス再開
  9. 第4報を公表
  10. 全拠点で業務復旧(7月下旬)
  11. 続報を公表
  12. 続報を公表
  13. 当局報告
  14. 続報を公表

対応

  • 監視強化
  • なりすまし注意喚起
  • 事業継続計画の見直し

サイバーセキュリティ強化、監視強化、事業継続計画の見直し、不審なメール・SMS・電話への注意喚起

あなたがすべきこと

  1. この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
  2. SMSや電話の「お詫び」「返金」は詐欺を疑う。折り返しは公式サイトの番号へ
  3. 身に覚えのない郵便物や請求書に注意。自宅住所は変えにくい
  4. このサービスを使っていなくても対象になりえる(荷受人・届け先など)。届いた通知を確認する
  5. あなた宛ての人事・面接連絡を装った標的型メールに注意する
  6. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. オフラインのバックアップと復旧訓練。ネットワーク分離で横展開を防ぐ
  2. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  3. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典