ALSOKジョイライフ、7月の不正アクセス調査結果を公表―134件の個人情報、フォレンジックで流出示す事実なし

セキュリティニュース

投稿日時: 更新日時:

ALSOKジョイライフ、7月の不正アクセス調査結果を公表―134件の個人情報、フォレンジックで流出示す事実なし

ALSOKジョイライフ株式会社は2026年10月1日、同社が運営する有料老人ホーム「ベルパージュ奈良あやめ池」で7月に発生した不正アクセスについて、外部のセキュリティ専門事業者によるフォレンジック調査の結果を公表しました。

7月31日の第一報では、施設端末が第三者から不正アクセスを受けて遠隔操作され、過去・現在の入居者134件分の個人情報が閲覧された可能性があるとしていました。

その後のログ解析や影響範囲の調査では、個人情報の外部流出を示す事実は確認されなかったとしています。対象となる可能性がある関係者への連絡もすでに完了しています。

ALSOKジョイライフ不正アクセスのサマリー

  • 2026年7月4日、「ベルパージュ奈良あやめ池」の端末への不正アクセスと不正な遠隔操作が判明
  • 7月31日の第一報では、入居者134件分の個人情報が閲覧された可能性を公表
  • 対象には氏名、生年月日、居室番号、入退去日、契約日・解約日などが含まれていた
  • 発覚後、該当端末のネットワーク接続を遮断し、関係アカウントを停止
  • 端末の隔離・初期化とパスワード変更を実施
  • 外部のセキュリティ専門事業者がフォレンジック調査を実施
  • 10月1日の最終報告で、個人情報の流出を示す事実は確認されなかったと公表
  • 対象となる可能性がある関係者への連絡は完了
  • 今後、セキュリティ管理体制、端末利用ルール、従業員教育を強化するとしている
項目 内容
対象組織 ALSOKジョイライフ株式会社
対象施設 ベルパージュ奈良あやめ池
不正アクセス判明日 2026年7月4日
第一報 2026年7月31日
調査結果公表 2026年10月1日
事案 施設端末への不正アクセス・不正な遠隔操作
閲覧された可能性があった個人情報 134件
調査結果 個人情報の外部流出を示す事実は確認されず
対応 端末隔離・初期化、アカウント停止、パスワード変更、フォレンジック調査

施設端末が不正に遠隔操作、134件の個人情報が閲覧された可能性

ALSOKジョイライフは7月31日の第一報で、7月4日に「ベルパージュ奈良あやめ池」の端末が外部の第三者から不正アクセスを受け、不正な遠隔操作が行われたと公表していました。

当時、閲覧された可能性があるとしていたのは、同施設に過去または現在入居している利用者134件分の情報です。

対象には次の情報が含まれていました。

  • 在所状況
  • 利用者コード
  • 氏名
  • フリガナ
  • 性別
  • 生年月日
  • 居室番号
  • 受付サービスの内容(一般入居・体験入居)
  • 入退去日
  • 契約日・解約日

同社は事案判明後、該当端末をネットワークから遮断し、関係アカウントのアクセス停止、端末の隔離・初期化、パスワード変更を実施しました。

不正アクセスは、情報が実際に外部へ持ち出されたかどうかとは別に、権限のない第三者がシステムや端末へ侵入・操作する行為を指します。

フォレンジック調査では個人情報流出を示す事実を確認せず

その後、外部のセキュリティ専門事業者が対象端末などを調査し、ログ解析や影響範囲の確認を実施しました。

10月1日の調査結果では、個人情報の流出を示す事実は確認されなかったとしています。

ここでいうフォレンジック調査は、パソコンやサーバーなどの機器やログを解析し、不正アクセス、情報漏えい、マルウェア感染の有無や原因を調べる調査です。

今回の結果は「個人情報が流出したことを示す証拠が確認されなかった」というもので、7月時点で公表された「第三者から端末が遠隔操作され、情報を閲覧された可能性」とは区別して整理する必要があります。

対象者への連絡は完了

ALSOKジョイライフは、個人情報が閲覧された可能性があるとしていた関係者への連絡をすでに完了したとしています。

第一報では、同社や関係機関を装った不審な連絡に注意し、個人情報の提供やメールなどに記載されたURLへアクセスしないよう呼びかけていました。

今回のフォレンジック調査では流出を示す事実は確認されませんでしたが、過去に同社から個別連絡を受けた人は、同社や介護施設、関係機関を装う不審なメール・SMS・電話について、引き続き送信元を確認することができます。

端末利用ルールとセキュリティ管理体制を見直し

ALSOKジョイライフは再発防止策として、セキュリティ管理体制の強化、端末利用に関する運用ルールの見直し、従業員への情報セキュリティ教育を進めるとしています。

今回の事案では、1台の端末への不正アクセスから、入居者情報を閲覧された可能性が生じました。

個人情報を扱う端末については、ネットワーク接続範囲、利用アカウントの権限、認証方式、遠隔操作機能、ログ取得、端末の監視・隔離手順などを確認しておく必要があります。

企業における個人情報や機密情報の保護については、情報漏洩対策の原因別の予防策と発生時の対応でも整理しています。

出典