震度5

株式会社YCC情報システム

個人情報70万件以上

漏えいのおそれ健康保険証 / 病歴・健康・施術情報ランサムウェア · 復旧中

監視モニターでこの事案を見る ▶
公表
2026/04/03
検知
2026/04/02
検知から公表まで
1日
確度
漏えいのおそれ
種別
ランサムウェア
状況
復旧中
対策投資
未調査
補償
発表なし・未定

漏えいした情報

基本属性氏名、生年月日
連絡先住所、電話番号
本人確認書類マイナンバー(山形市人事給与システム)、保険者番号
要配慮個人情報健康診断記録・学生の健康情報
金融・決済口座情報(高畠町)、クレジットカード取引データ(山形新聞社)

規模

  • 委託元各団体が公表した対象件数の合計 70万件以上
  • 山形市 約55.8万件
  • 山形交通 12.2万件
  • 山形大学 8万件
  • 山形県 約2.7万件
  • 庄内町 1.3万件
  • 高畠町 2,354人

対象者

  • 住民(山形市・庄内町・高畠町など)
  • 職員(山形市の人事給与、山形県の職員健康情報)
  • 山形大学の学生
  • 山形交通の顧客

原因

ランサムウェアによるサイバー攻撃。侵入経路は特定に至っておらず調査継続中

時系列

  1. 早朝に攻撃を検知
  2. 第一報
  3. ランサムウェアと確認
  4. 情報流出の可能性を確認
  5. 山形市が対象件数を公表
  6. 山形県・山形交通・庄内町・幸手市が公表
  7. 山形大学が公表

対応

  • フォレンジック調査
  • 本人通知

外部調査で影響範囲を調査。委託元各団体がそれぞれ対象者への周知を実施

あなたがすべきこと

  1. 本人確認書類の番号は一生変えられません。CIC・JICCなどで信用情報を開示し、身に覚えのない契約やローンがないか確認する
  2. 信用情報機関に「本人申告」を登録すると、審査でなりすまし申込みが慎重に確認される。より強い「貸付自粛制度」は自分も借りられなくなり、最初の3か月は撤回できない。どちらも口座開設は止められない
  3. 口座番号を知った詐欺師は「返金のため」と言って近づく。銀行や会社が暗証番号を聞くことはない
  4. 健康・施術の情報は取り消せない。脅しや口止め料の要求には応じず、警察(#9110)か消費生活センター(188)に相談する
  5. SMSや電話の「お詫び」「返金」は詐欺を疑う。折り返しは公式サイトの番号へ
  6. 身に覚えのない郵便物や請求書に注意。自宅住所は変えにくい
  7. あなた宛ての人事・面接連絡を装った標的型メールに注意する
  8. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. オフラインのバックアップと復旧訓練。ネットワーク分離で横展開を防ぐ
  2. 本人確認書類・口座情報は保存しない。確認後に破棄するか外部の本人確認サービスに任せる
  3. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  4. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典