アルケア株式会社、業務用携帯のアカウントへの不正アクセスで個人情報漏洩の恐れ

セキュリティニュース

投稿日時: 更新日時:

アルケア株式会社は2025年12月25日、従業員に貸与している業務用携帯電話の電話帳に登録された、医療機関・代理店の顧客、および同社・関係会社の従業員に関する氏名や電話番号などの情報が、不正アクセスにより外部へ流出した可能性があると公表しました。

概要

同社によると、2025年12月2日に営業担当従業員の業務用携帯電話1台が初期化されている事象を確認し、調査を実施しました。その結果、当該携帯電話で利用していたアカウントが外部の第三者に乗っ取られ、電話帳に登録されていた個人情報等が流出した可能性があることが判明したとしています。

経緯としては、12月1日に「セキュリティ強化を求めるSMS」が外部から届き、記載のURLを開いたところ偽サイトへ遷移し、Apple Account(メールアドレス)とパスワードを入力したとしています。翌12月2日には、攻撃者によりApple Account情報が書き換えられ、端末の初期化が確認されました。セキュリティ情報が変更されていたためアカウント復旧ができず、乗っ取りにより情報が流出した可能性があると判断しています。

原因は、SMSを用いたフィッシング(スミッシング)により認証情報を入力させ、Apple Accountが乗っ取られたことです。アカウントのセキュリティ情報が書き換えられた結果、復旧が困難となり、端末の初期化や電話帳情報の流出可能性につながったと説明されています。

関連:2025年 病院・クリニックへのサイバー攻撃やインシデントによる情報漏洩 事例と対策

流出した可能性のある情報と件数

アルケア株式会社が示している対象と件数は次のとおりです。

医療機関および代理店のお客さま(主に茨城県・栃木県)

  • 医療機関名または会社名

  • 氏名(基本的に姓のみ。同一組織内で同一姓の方がいる場合はフルネームで登録されていた可能性あり)

  • 電話番号

  • 約200件
    ※メールアドレスなどの情報は流出していないとしています。

アルケア株式会社および関係会社の従業員

  • 氏名

  • 業務用携帯電話番号

  • メールアドレス

  • 約400件

二次被害の可能性とお願い

流出した可能性のある電話番号に対し、同社や関係先をかたる不審な電話やメールが届く可能性があるとして、次の対応を呼びかけています。

  • 不審な電話には応答しない

  • 必要に応じて着信拒否設定を行う

  • 不審なメールに記載されたURLはクリックしない

  • 身に覚えのない請求や勧誘があった場合は窓口に連絡する