このページにはプロモーション(広告)が含まれます。
不正アクセス株式会社ビジュアルアーツ、氏名・連絡先などが漏えいした可能性

ゲーム会社のクラウドストレージ認証情報が盗まれ、顧客・取引先・従業員の個人情報が漏えいした可能性がある
この事例のポイント
- 原因不正アクセス(社内ポータルシステムで利用しているクラウドストレージの認証情報が第三者に窃取され、クラウドストレージ上の社内情報が持ち出された可能性が高い)
- 漏れた情報氏名、連絡先、生年月日、マイナンバー、本人確認書類(件数は非公表・可能性)
- 発覚から公表まで46日(発覚 2026-04-19 → 公表 2026-06-04)
漏れた情報
- 情報の種類
- 氏名、連絡先、生年月日、マイナンバー、本人確認書類
- 件数の補足
- 合計件数の記載なし。内訳は個人顧客 約6,017件(氏名・メールアドレス)、個人顧客 約2,626件(氏名・住所・電話番号・メールアドレス)、個人取引先 約1,859件、マイナンバーを含む個人取引先 約484件、法人取引先 約1,452件(担当者氏名・メールアドレス)、採用応募者 約1,007件(生年月日含む)、従業員(退職者含む)約114件(マイナンバー・一部の本人確認書類画像含む)。件数・対象者数は調査中と記載。第2報・第3報で追加対象はなし
- 確定か可能性か
- 可能性
- 対象者
- VA STORE購入者・抽選応募者などの顧客、取引先、採用応募者、従業員(退職者含む)
原因
- 分類
- 不正アクセス
- 詳細
- 社内ポータルシステムで利用しているクラウドストレージの認証情報が第三者に窃取され、クラウドストレージ上の社内情報が持ち出された可能性が高い
経緯
- 発覚
- 初回公表
- 続報
第2報。6月29日に個人情報保護委員会へ確報を提出。対象範囲の追加はなし。フォレンジック調査は9月中旬以降に本格着手予定。電話窓口を終了しメール窓口に一本化
続報を見る - 続報
第3報。管理者アクセスに多要素認証を含む強化措置を適用し、公式通販サイトVA STOREの新規注文受付を9月1日に再開すると告知
続報を見る
会社の対応
- 本人への通知
- 対象となる可能性のある人に順次個別連絡。連絡先不明の場合は公表をもって代える
- 問い合わせ窓口
- 特別対応窓口(フリーダイヤル・メール)。2026-07-31で電話対応を終了しメールのみ
- 二次被害
- ゲームのマスターデータ以外の情報の公開・拡散や二次被害は確認されていない(2026-08-24時点)
公表された再発防止策
認証方式・アクセス権限の見直し多要素認証(管理者アクセス)24時間監視(MDR)クラウド・ID基盤の設定点検境界防御の強化経営層への報告体制強化従業員教育
同じ原因を防ぐには
不正アクセスの対策と、ほかの会社の事例をまとめています。
不正アクセスの対策を見る出典
このページは、公表文と公的発表の内容を要約したものです。詳細と最新の情報は、必ず公表文をご確認ください。


