震度4
両毛システムズ
株式会社両毛システムズ
個人情報約13.6万件
漏えいのおそれパスワード / 住所ランサムウェア · 調査中
監視モニターでこの事案を見る ▶- 公表
- 2026/08/15
- 検知
- 2026/08/14
- 検知から公表まで
- 1日
- 確度
- 漏えいのおそれ
- 種別
- ランサムウェア
- 状況
- 調査中
- 対策投資
- 未調査
- 補償
- 発表なし・未定
- 法人番号
- 2070001016771
漏えいした情報
基本属性氏名、ふりがな
連絡先住所、電話番号
アカウント情報料金番号、お客さま番号、学校名、学年
端末・技術情報ガスメータ番号
取引・利用履歴ガス使用量
金融・決済ガス料金
認証情報アカウント名、パスワード
漏えいしていないもの
- 金融機関口座情報、クレジットカード情報は含まれておりません(大東ガス)
- 金融機関口座番号、クレジットカード情報は含まれておりません(名張近鉄ガス・新宮ガス)
規模
- 顧客事業者4者の公表件数の合計(大東ガス約124,000・名張近鉄ガス約6,800・伊勢崎市3,789・新宮ガス約1,460。他の顧客事業者は件数非公表) 約13.6万件
- 大東ガスのお客さま 約12.4万件
- 名張近鉄ガスのプロパンガスのお客さま 約6,800件
- 伊勢崎市立小中学校等の児童生徒アカウント 3,789件
- 新宮ガスのお客さま 約1,460件
対象者
- ガス事業者のお客さま
- 伊勢崎市立小中学校・四ツ葉学園の児童生徒
原因
両毛システムズの社内ネットワーク(ファイルサーバー)へのランサムウェア攻撃。侵入経路はVPNアカウントの悪用(セキュリティ対策Labによる同社第3報の要約。アカウント取得経路は非公表)。顧客事業者の業務で過去に扱ったお客さま情報のファイルが社内ネットワークに残存していた(大東ガス発表)
時系列
- 両毛システムズ第3報の要約(セキュリティ対策Lab)
- 検知・発覚
- 封じ込め
- 第一報
- 犯行声明サイトへの掲載(両毛システムズは攻撃者名を公表していない)
- 第3報。ランサムウェア攻撃と顧客情報流出の可能性を公表
- 大東ガス・伊勢崎市・長野都市ガス・越後天然ガスが公表
- 名張近鉄ガス・新宮ガス・大和ガスが公表
対応
- 侵入経路遮断
- フォレンジック調査
- 専用窓口
- 本人通知
- なりすまし注意喚起
ネットワーク遮断、外部専門機関によるフォレンジック調査(8月15日開始)、顧客事業者への報告(9月24日)、専用コールセンター設置(0120-998-970、平日9:00~17:00)。各顧客事業者が対象者への個別連絡と不審な連絡への注意喚起を実施
あなたがすべきこと
- このサービスと、同じパスワードを使っている全サービスを今すぐ変更。可能ならパスキーに切り替える
- SMSや電話の「お詫び」「返金」は詐欺を疑う。折り返しは公式サイトの番号へ
- 身に覚えのない郵便物や請求書に注意。自宅住所は変えにくい
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- 全アカウントをパスキーかMFAに。漏れた認証情報の監視と、APIキーの定期ローテーション
- 契約終了後もデータが残っていた。削除証明を必ず取り、保持期限を決める
- オフラインのバックアップと復旧訓練。ネットワーク分離で横展開を防ぐ
- 本人確認書類・口座情報は保存しない。確認後に破棄するか外部の本人確認サービスに任せる
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- 大東ガス株式会社 公式発表 · 2026/09/28
- 伊勢崎市 教育部教育施設課 公式発表 · 2026/09/28
- 名張近鉄ガス株式会社 公式発表 · 2026/09/30
- 新宮ガス株式会社 公式発表 · 2026/09/30
- 長野都市ガス株式会社 公式発表 · 2026/09/28
- 越後天然ガス株式会社 公式発表 · 2026/09/28
- 大和ガス株式会社 公式発表 · 2026/09/30
- ITmedia NEWS 報道 · 2026/08/17
- セキュリティ対策Lab 研究者・ブログ · 2026/08/15
- セキュリティ対策Lab 研究者・ブログ · 2026/09/29
- 伊賀タウン情報YOU 報道 · 2026/09/30
- gBizINFO 法人情報