千葉銀行

千葉銀行の委託先・ちばぎん商店のコーポレートサイトが不正アクセスで改ざん、デビットカード特典申込者の情報漏えいのおそれ

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

事例の一覧に戻る

この記事の3行まとめ

  1. 銀行の子会社のサイトがのっとられ、カジノの宣伝が出ていた。
  2. どこから入られたのかは、専門の会社が調べている途中だ。
  3. サイトを見た人は、変な画面で情報を入れていないか注意しよう。

千葉銀行が業務を委託している子会社ちばぎん商店のコーポレートサイトのサーバーに、第三者が不正アクセスした。2026年9月3日13時頃、担当者がサイト上にオンラインカジノ関連の表示が出ているのに気づき、発覚した。サーバーには、TSUBASAちばぎんVisaデビットカード等のプラチナカード保有者向けGIFT SELECTIONの申込者の情報が保存されていた。氏名・住所・メールアドレス・電話番号・申込番号に漏えいのおそれがある。対象は個人約722先、法人約1,616先。カード情報やパスワードは保存されていなかった。公表時点では、外部送信の証跡や二次被害は確認されていない。C-VALUEショッピング等は別サーバーで、不正アクセスは確認されていない。

確認された経路・公表元の推定

  1. 第三者がちばぎん商店のコーポレートサイトのサーバーに不正アクセスした(侵入口・時期は未公表)
  2. サイトにオンラインカジノ関連のコンテンツが表示され、閲覧者が不審なサイトへ誘導された可能性がある
  3. 2026年9月3日13時頃、ちばぎん商店の担当者が表示に気づき、不正アクセスが発覚した
  4. サイトの公開を停止し、外部リンクの削除や検索結果への表示停止を行った
  5. 警察へ相談し関係機関へ報告したうえで、第三者の専門調査機関と原因・影響範囲を調べている

根拠の要点

資料が確認しているのは、サーバーへの不正アクセスとサイトの改ざん表示が起きたことと、保存されていた顧客情報に漏えいのおそれがあることである。侵入経路や原因は調査中とされ、明らかにされていない。AIの利用に関する記載はない。

資料の基準時点:2026年9月17日公表時点

当時、対策できたのか

判定保留

資料には侵入の原因が書かれていない。第三者の専門調査機関と原因を調べている段階で、再発防止策も調査結果を踏まえて講じるとしている。そのため、攻撃時点で欠けていた対策は判断できない。

公表された対策

  • サイトの公開を停止した
  • サイトへの外部リンクの削除と、検索結果への表示停止を行った
  • 警察へ相談し、関係機関へ報告した
  • 第三者の専門調査機関と連携し、原因と影響範囲を調べている
  • 漏えいのおそれがある顧客へ順次連絡する
  • グループ会社を含む委託先の管理をより徹底する
  • 調査結果を踏まえて必要な再発防止策を講じる

まだ分からないこと

  • 侵入の経路・原因
  • 不正アクセスが始まった時期
  • 個人情報が実際に外部へ持ち出されたかの最終的な結論
  • 誘導先の不審なサイトの内容と、閲覧者への具体的な影響
  • コーポレートサイトのサーバーに顧客情報が保存されていた経緯
  • 具体的な再発防止策の内容

事例の一覧に戻る