この記事の3行まとめ
- 支払い管理システムから取引先と社員の情報がもれた。
- どうやって入られたかは、まだ調査中で分かっていない。
- 取引先は会社をかたるあやしいメールを開かず消してほしい。
戸田建設は2026年10月5日、取引先への支払いを管理するシステム等への外部からの不正アクセスを検知した。調査の結果、10月1日から5日にかけて取引先担当者のメールアドレス最大7,200件、取引データ最大6,000件、従業員4,778名分の氏名・住所等が漏えいした形跡を確認した。侵入の原因は公表時点で調査中である。同社は該当システム等をネットワークから隔離した。公表時点で、情報の公開や不正利用は確認されていない。
確認された経路・公表元の推定
- 2026年10月1日から5日にかけて、取引先への支払いを管理するシステムから情報が外部に漏えいした形跡がある
- 10月5日、同システム等への外部からの不正アクセスを検知した
- 同社はシステム等への通信を遮断し、ネットワークから隔離した
- 外部専門機関を交えた解析で、取引先情報と従業員情報の漏えいが判明した
- 10月7日、個人情報保護委員会へ報告し、公表した
根拠の要点
資料は支払い管理システム等への外部からの不正アクセスと、そこからの情報漏えいの形跡を確認したと説明している。一方で侵入の経路や原因は記載がなく、外部専門機関と調査を進めているとしている。
資料の基準時点:2026年10月7日の公表時点
当時、対策できたのか
判定保留
資料は原因の特定に向けて調査中としており、侵入口や攻撃時点の防御条件、欠けていた対策が示されていないため判定できない。
公表された対策
- システム等への通信を遮断し、ネットワークから隔離した
- 個人情報保護委員会へ報告した
- 外部専門機関と連携し、被害の全容と原因を調査している
- 漏えいが確認された人へ順次個別に連絡する
- 取引先に対し、同社関係者を名乗る不審なメールやSMSのURLや添付を開かず削除するよう呼びかけた
まだ分からないこと
- 最初に侵入された経路や原因
- 侵入が始まった正確な日時
- 攻撃者や攻撃の手口
- 支払い管理システム以外に「システム等」として影響を受けた範囲
- 再発防止策の内容