個人情報漏えい事例アーカイブ

このページにはプロモーション(広告)が含まれます。

不正アクセス

ローレルバンクマシン株式会社、氏名・連絡先などが漏えいした可能性

AI-OCRサービスのサーバーが辞書攻撃で侵入され、利用企業の社員名やOCR処理したアンケート回答が漏えいした可能性がある

この事例のポイント

  • 原因不正アクセス(AI-OCRサービス「Jijilla」のサーバーに身代金要求を伴う不正アクセス。第三者が辞書攻撃等を繰り返してデータベースに侵入し、データを削除・窃取した可能性が高い。ランサムウェア等のマルウェア感染はないと記載)
  • 漏れた情報氏名、連絡先、アンケート回答データ(件数は非公表・可能性)
  • 発覚から公表まで21日(発覚 2025-09-25 → 公表 2025-10-16)

漏れた情報

情報の種類
氏名、連絡先、アンケート回答データ
件数の補足
合計件数の記載なし。内訳は「Jijilla」利用顧客の社員の氏名・メールアドレス18件、トライアル利用などで登録された利用者の氏名・メールアドレス361件、OCR処理しテキスト変換したアンケート回答データ22.3万帳票分(回答項目55万箇所相当)。アンケートは無記名で直接個人情報を記入する項目はなかったと記載。初回公表(2025-10-16)は「個人情報の一部」とのみ記載
確定か可能性か
可能性
対象者
AI-OCRサービス利用顧客の社員、OCR処理されたアンケートの記入者、トライアル登録者

原因

分類
不正アクセス
詳細
AI-OCRサービス「Jijilla」のサーバーに身代金要求を伴う不正アクセス。第三者が辞書攻撃等を繰り返してデータベースに侵入し、データを削除・窃取した可能性が高い。ランサムウェア等のマルウェア感染はないと記載
委託先の関与
あり

経緯

  1. 発生
  2. 発覚
  3. 初回公表
  4. 続報

    調査結果の報告。身代金要求を伴う不正アクセスで、辞書攻撃等によりデータベースに侵入しデータを削除・窃取した可能性が高いと報告。漏えい対象の範囲と件数、再発防止策を公表

    続報を見る

会社の対応

本人への通知
対象者へ順次個別に案内。連絡先不明等の場合は公表をもって代える(2026-01-09)
問い合わせ窓口
コーポレート本部(電話・メール)
二次被害
被害の発生は確認されていない(2026-01-09時点)

公表された再発防止策

全サービスのセキュリティリスク再評価運用チェックリストの改善インシデント対応マニュアル改善・訓練セキュリティ監査の充実従業員教育

2026-01-09 フォレンジック調査を含む調査結果と再発防止策を公表

出典

このページは、公表文と公的発表の内容を要約したものです。詳細と最新の情報は、必ず公表文をご確認ください。

同じ原因の事例