震度3

株式会社UPSIDERホールディングス

マルウェア感染規模非公表

漏えい不明クレジットカード番号調査中

監視モニターでこの事案を見る ▶
公表
2026/04/10
検知
2026/03/31
検知から公表まで
10日
確度
不明
種別
マルウェア感染
状況
調査中
対策投資
未調査
補償
発表なし・未定

漏えいした情報

金融・決済顧客カード情報(番号はトークン化済み)
項目不明個人情報、法人情報

漏えいしていないもの

  • カード暗証番号、セキュリティコード

対象者

  • 法人顧客

原因

利用していたオープンソースソフトウェアに混入された悪意あるプログラムを通じた不正アクセス

時系列

  1. 侵入開始
  2. クラウドサービス提供元から通知
  3. 被害拡大防止のためサービスを停止
  4. 第一報

対応

  • サービス停止
  • フォレンジック調査

初動対応を完了し、外部専門機関による詳細調査を予定。個人情報保護委員会など関係当局へ報告

あなたがすべきこと

  1. カード会社に連絡し、カードを再発行。明細を毎日確認し、利用通知をオンにする
  2. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 委託先との契約にセキュリティ要件・監査権・報告期限を入れる
  2. 本人確認書類・口座情報は保存しない。確認後に破棄するか外部の本人確認サービスに任せる
  3. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  4. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典