震度3

トンボ飲料

ランサムウェア規模非公表

漏えいのおそれ銀行口座 / 法人名復旧中

監視モニターでこの事案を見る ▶
公表
2026/01/22
検知
2026/01/20
検知から公表まで
2日
確度
漏えいのおそれ
種別
ランサムウェア
状況
復旧中
対策投資
未調査
補償
発表なし・未定

漏えいした情報

金融・決済会計ソフトに登録されている仕入れ先の銀行口座情報
法人・取引先取引先に関する情報

対象者

  • 仕入れ先

原因

サーバがランサムウェアによる攻撃を受けた。侵入経路は記事に記載なし

時系列

  1. 侵入開始
  2. 仕入れ先の銀行口座情報が流出した可能性が判明
  3. 警察と連携して調査
  4. 第一報

対応

  • フォレンジック調査

外部専門家や警察と連携して被害状況を調査し、システムを復旧中

あなたがすべきこと

  1. 口座番号を知った詐欺師は「返金のため」と言って近づく。銀行や会社が暗証番号を聞くことはない
  2. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. オフラインのバックアップと復旧訓練。ネットワーク分離で横展開を防ぐ
  2. 本人確認書類・口座情報は保存しない。確認後に破棄するか外部の本人確認サービスに任せる
  3. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  4. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典