中部電力は 8 月 4 日、社内システムの一部が不正アクセスを受け、最大 7 万 4,100 件の氏名・メール・電話番号が外部に漏えいした恐れがあると公表しました。うち 2,400 件は取引先企業・自治体・顧客の連絡先を含み、残る 7 万 1,700 件は中部電力グループの従業員・請負スタッフの情報です。電力・ガスの供給や顧客契約情報への影響は現時点で確認されていません。

主なポイント

  • 発覚: 7 月 29 日に第三者機関の通報で判明。原因は社内システムの正規資格情報の不正利用
  • 対応: 通報当日に該当資格情報を無効化し、侵入経路を遮断。約 1 週間の調査を経て 8 月 4 日に公表
  • 影響件数: 従業員・請負スタッフ 71,700 件 + 取引先・自治体・顧客 2,400 件、計 74,100 件が漏えい対象
  • 影響外: 電力・ガスの供給、顧客契約情報の漏えいは確認されていない
  • ログイン資格情報の窃取・悪用による内部システム侵入という古典的パターンで、多要素認証や特権管理の見直しが焦点

出典: 中部電力に不正アクセス 連絡先情報 7 万 1700 件が漏えいか (ITmedia NEWS)