【セキュリティ事件簿#2025-501】株式会社共立メンテナンス フィッシング被害に関するご報告と情報流出の可能性について 2025/11/28

 

平素より弊社をご支援いただき、誠にありがとうございます。

このたび、弊社従業員が受信したフィッシングメールを起点として、当該従業員が使用していた端末が第三者により不正に操作されたことを確認いたしました。これに伴い、当該端末からお客様等の個人情報が外部に流出した可能性がございます。

関係者の皆様には、多大なるご迷惑とご心配をおかけしておりますことを、深くお詫び申し上げます。

現在、外部の専門家と連携し、個人情報の漏えいの有無及び影響範囲等について調査を進めております。本日時点で判明している状況及び弊社の対応は以下のとおりです。


1.経緯

2025年10月23日、弊社のセキュリティ対策ソフトウェアにより、弊社従業員の業務用端末において通常とは異なる通信挙動が検知されました。これを受け、速やかに当該端末をネットワークから遮断及び回収し、原因及び影響範囲に関する調査を開始いたしました。

その後の調査により、当該端末から外部への情報流出の可能性があることを確認したため、11月11日付けで個人情報保護委員会に対して報告(速報)を実施し、現在も詳細調査を継続しております。


2.個人情報の漏えいの可能性の状況

(1) 原因

弊社の従業員が受信したフィッシングメールを起点として、外部の第三者による当該端末の不正操作が行われたことが原因と考えております。


(2) 漏えいの可能性がある情報

漏えいした可能性のある情報は以下のとおりです。

氏名/電話番号/メールアドレス/連絡先情報等

(入居者様、入居者のご家族様、取引先・業務委託先ご担当者様、見学申込者様、弊社従業員等の情報が含まれる可能性があります。)


(3) 二次被害の状況

現時点で、クレジットカード情報等の経済的な二次被害を直接生じさせ得る情報は確認されておりません。また、現時点で、本件に起因する個人情報を用いた不正利用等の二次被害についても、確認されておりません。


3.関係者各位へのお願い

フィッシングメール等の不審なメールが送信される可能性がございますので、身に覚えのない不審なメールの開封やリンクのクリック、返信等は行われないよう、十分ご注意ください。

リリース文アーカイブ