個人情報漏えい事例アーカイブ

このページにはプロモーション(広告)が含まれます。

ランサムウェア

丸高興業株式会社、氏名・連絡先などが漏えいした可能性

VPN機器経由で侵入され、サーバーを暗号化された。取引先情報が少なくとも1.5GB漏えいしたおそれ

この事例のポイント

  • 原因ランサムウェア(VPN機器経由の侵入、不正な管理者アカウントの作成)
  • 漏れた情報氏名、連絡先、住所、会社名・部署名、受発注履歴(件数は非公表・可能性)
  • 発覚から公表まで2日(発覚 2026-03-11 → 公表 2026-03-13)

漏れた情報

情報の種類
氏名、連絡先、住所、会社名・部署名、受発注履歴
件数の補足
件数の記載なし。「少なくとも1.5GBのデータが漏えいしたおそれ」。システムログの一部が削除され、持ち出しの有無は完全には確認できなかったと記載。クレジットカード情報・金融機関口座情報は当該サーバーに保存していないと記載
確定か可能性か
可能性
対象者
顧客・取引先(担当者)

原因

分類
ランサムウェア
詳細
VPN機器経由の侵入、不正な管理者アカウントの作成
委託先の関与
不明

経緯

  1. 発生
  2. 発覚
  3. 初回公表
  4. 続報

    フォレンジック調査の結果、VPN機器経由の侵入と判明。少なくとも1.5GBのデータ漏えいのおそれ、保存されていた個人情報項目を公表

    続報を見る

会社の対応

本人への通知
本通知を送付(2026-07-29付)
問い合わせ窓口
情報システム部(電話、平日9:00〜17:00)
二次被害
不正利用の事実は確認されていない(2026-07-29時点)

公表された再発防止策

VPN機器入替ネットワーク再構築社内サーバー廃止・クラウド移行PC全台入替パスワード再設定認証方式見直しセキュリティ監視強化定期監査・脆弱性診断従業員教育情報セキュリティ担当役員の任命

出典

このページは、公表文と公的発表の内容を要約したものです。詳細と最新の情報は、必ず公表文をご確認ください。

同じ原因の事例