震度5
株式会社ゼットン
個人情報1.9万件
漏えいのおそれ病歴・健康・施術情報 / 住所情報窃取マルウェア · 封じ込め済
監視モニターでこの事案を見る ▶- 公表
- 2026/03/27
- 検知
- 2026/02/18
- 検知から公表まで
- 37日
- 確度
- 漏えいのおそれ
- 種別
- 情報窃取マルウェア
- 状況
- 封じ込め済
- 対策投資
- 対策のみ・金額なし
- 補償
- 発表なし・未定
漏えいした情報
基本属性氏名
連絡先住所、電話番号、メールアドレス
要配慮個人情報アレルギー情報
取引・利用履歴予約内容等
漏えいしていないもの
- クレジットカード情報やマイナンバーは含まれず
規模
- 個人情報 1.9万件
対象者
- 店舗利用客(2018年6月~2025年9月)
- パーティー利用客・参加者
- 取引先
- 旧メールシステムを利用していた従業員
原因
PC端末1台がマルウェアに感染しメールアカウント2件の認証情報が窃取され、不正ログインされた
時系列
- 侵入開始
- 不正ログイン開始
- 従業員が不審なメールに気付く
- 第一報
対応
- 侵入経路遮断
- パスワード再設定
- 認証情報の無効化
- フォレンジック調査
- 本人通知
該当端末のネットワーク隔離、旧メールシステム全利用者のパスワードリセット、アカウント停止、外部専門家によるデジタルフォレンジック調査、対象者へのメール・郵送での通知
あなたがすべきこと
- 健康・施術の情報は取り消せない。脅しや口止め料の要求には応じず、警察(#9110)か消費生活センター(188)に相談する
- この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
- SMSや電話の「お詫び」「返金」は詐欺を疑う。折り返しは公式サイトの番号へ
- 身に覚えのない郵便物や請求書に注意。自宅住所は変えにくい
- あなた宛ての人事・面接連絡を装った標的型メールに注意する
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- 全アカウントをパスキーかMFAに。漏れた認証情報の監視と、APIキーの定期ローテーション
- 把握した不具合を放置しない。変更は検証してから本番へ
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- 株式会社ゼットン 公式発表 · 2026/03/27
- サイバーセキュリティ.com 報道 · 2026/04/01