アサヒグループホールディングス (GHD) は 7 月 17 日、2025 年 9 月に受けたランサムウェア攻撃をめぐる続報を公表し、漏えいのおそれがある個人情報を従来の約 191 万件から約 228 万 9,000 件へ上方修正した。取引先の役員・従業員や個人事業主分として新たに約 37 万 8,000 件が加わったのが主因。攻撃自体の初報は 2025 年 9 月 29 日、外部漏えいの初回確認公表は 2026 年 2 月 18 日で、今回は範囲の再精査に基づく更新となる。
主なポイント
- 内訳はアサヒビール・飲料・食品各社への問い合わせ者が約 152.5 万件、慶弔対応先が約 11.7 万件、従業員が約 10.7 万件、従業員家族が約 16.2 万件、取引先が約 37.8 万件
- 実際に外部漏えいが確定した範囲自体は 2 月 18 日発表分から変わっておらず、今回追加分は「完全には否定できないもの」を保守的に含めた集計
- 個人情報保護委員会との協議を踏まえ、二次被害防止の観点から集計方針を再整理したことが直接の引き金
- 二次被害の発生は現時点で確認されていないと同社は説明。取引先には個別に連絡を進める
- サーバーへの侵害を伴うランサム攻撃は日本の消費財大手でもリスクが継続していることを改めて示す事例