中部電力、不正アクセスにより最大7万4100件の情報漏洩の恐れ 電力供給・顧客情報への影響はなし

セキュリティニュース

投稿日時: 更新日時:

中部電力、不正アクセスにより最大7万4100件の情報漏洩の恐れ 電力供給・顧客情報への影響はなし

中部電力株式会社は2026年8月4日、同社が利用する一部システムへの不正アクセスにより、役職員の電子メールの一部と同社グループの連絡先情報が外部に漏えいした可能性があると公表しました。電力供給システムや電気・ガスの顧客情報を扱うシステムへの影響は確認されておらず、対象は主に取引先や自社グループの連絡先情報にとどまっています。

中部電力の不正アクセス事案の概要サマリー

  • 中部電力は2026年8月4日、一部システムへの不正アクセスによる情報漏えいの可能性を公表しました。
  • 発覚のきっかけは2026年7月29日、第三者機関からの情報提供でした。調査の結果、同社が利用する一部システムの資格情報が不正に利用されていたことが判明しています。
  • 漏えいした可能性がある情報は、関係機関・自治体・取引先など約2,400人分の会社名・役職・氏名・メールアドレス・電話番号と、中部電力グループの役職員・委託先社員など約71,700人分の同種の情報です。
  • 合計すると、最大で約7万4,100件の連絡先情報が対象となる可能性があります。
  • 電力供給に関わるシステムや、電気・ガスの顧客情報を扱うシステムへの不正アクセスの痕跡は確認されておらず、システム障害や電力供給への影響も発生していません。
  • 中部電力は同日中に、不正アクセスに利用された資格情報の無効化と不正アクセス元の遮断を実施しています。
  • 個人情報保護委員会や警察など関係各所への報告・相談を行っており、外部専門機関と連携した調査を継続しています。

事案の概要

項目 内容
公表日 2026年8月4日
公表企業 中部電力株式会社
発覚のきっかけ 2026年7月29日、第三者機関からの情報提供
原因 同社が利用する一部システムの資格情報が不正に利用されたこと
漏えいした可能性のある情報①対象 関係機関、自治体、取引先など約2,400人
漏えいした可能性のある情報①内容 会社・団体名、役職、氏名、メールアドレス、電話番号
漏えいした可能性のある情報②対象 中部電力グループの役職員および委託先社員など約71,700人
漏えいした可能性のある情報②内容 会社名、所属、役職、氏名、メールアドレス、電話番号
合計対象件数(最大) 約74,100件
電力供給・顧客情報システムへの影響 確認されていない
対応 資格情報の無効化、不正アクセス元の遮断(7月29日実施)
監督官庁等への報告 個人情報保護委員会、警察などへ報告・相談済み
現在の状況 外部専門機関と連携し調査継続中

何が起きたか

中部電力によると、2026年7月29日に第三者機関から同社へ情報提供があり、これを受けて調査した結果、同社が利用する一部システムに関する資格情報が不正に利用されていたことが判明しました。この資格情報の不正利用により、役職員の電子メールの一部と、中部電力グループの連絡先情報が外部から不正に閲覧された可能性があることが確認されています。

同社は発覚した同日のうちに、被害拡大を防ぐための措置として、不正アクセスに利用された資格情報の無効化と、不正アクセス元の遮断を実施しています。あわせて、電力供給や電気・ガスの顧客情報を扱うシステムへの不正アクセスの痕跡がないことも確認したとしています。

原因

中部電力の発表では、第三者機関からの情報提供を受けた調査の結果、同社が利用する一部システムの資格情報が不正に利用されていたことが原因とされています。この資格情報がどのような経緯で外部に渡ったのか、フィッシングによるものか、他のサービスからの認証情報の流用によるものかなど、具体的な侵入経路については本記事執筆時点で明らかにされていません。

漏えいした可能性のある情報

現時点で確認されている範囲では、漏えいした可能性のある個人情報は2つの区分に分かれます。

ひとつは、関係機関・自治体・取引先など約2,400人分の会社・団体名、役職、氏名、メールアドレス、電話番号です。

もうひとつは、中部電力グループの連絡先情報に登録されている役職員や委託先社員など約71,700人分の、会社名、所属、役職、氏名、メールアドレス、電話番号です。

いずれもクレジットカード情報や、電気・ガスの契約者情報そのものは含まれておらず、業務上の連絡先情報が中心となっている点が特徴です。

中部電力の対応

中部電力は、事象の発生を確認した後、次の対応を実施したとしています。不正アクセスに利用された資格情報の無効化と不正アクセス元の遮断、電力供給や顧客情報を扱うシステムへの不正アクセスの痕跡がないことの確認、漏えいした可能性のあるメール情報の特定・内容精査、外部専門機関と連携した調査、そして関係官庁・個人情報保護委員会・警察など関係各所への報告・相談です。

今後についても、外部専門機関と連携した調査を継続するとともに、関係各所と緊密に連携して対応を進め、関係法令などを踏まえて対象となる方々へ個別に対応していくとしています。

なりすましメール・電話への注意喚起

中部電力は、同社グループの従業員を装った不審なメールや電話について、注意を呼びかけています。具体的には、メール本文中のURLへのアクセスや添付ファイルの開封を行わないこと、個人情報などの入力・回答を行わないことを求めています。

今回のように、業務上の連絡先情報が広範囲に漏えいした可能性がある場合、実在するやり取りを装ったなりすましメールによる二次被害のリスクが高まります。中部電力グループの関係者を名乗る連絡を受けた場合は、メールへの返信ではなく、電話など別の手段で送信元の実在性を確認することをおすすめします。

情報システム部門が確認すべき対策ポイント

  • 資格情報の不正利用が第三者機関からの情報提供によって発覚した点は、自社のIDやパスワードがダークウェブ上で売買されていないかを確認する、いわゆるダークウェブ監視サービスの活用余地を示しています。自社で同種の監視体制があるかを確認する価値があります。
  • 業務システムへのログインについて、パスワードのみに依存せず、多要素認証を導入しているかをあらためて点検してください。
  • 不正利用が疑われる資格情報を検知した際に、即座に無効化し、アクセス元を遮断できる体制が整っているかを確認してください。中部電力は発覚当日のうちにこの対応を完了しています。
  • 委託先社員を含む連絡先情報を一元管理している場合、その情報がどのシステムに、どの範囲でアクセス可能な状態で保存されているかを棚卸しすることをおすすめします。
  • 取引先・委託先など社外関係者の連絡先情報が漏えいした場合に備え、対象者への通知フローや、なりすましメールへの注意喚起の文面をあらかじめ準備しておくと、発生時の初動対応がスムーズになります。

今後注目すべきこと

中部電力は現在、外部専門機関と連携して原因の調査を継続しています。続報では、以下の点が焦点になると考えられます。

  • 資格情報が不正利用されるに至った具体的な経緯
  • 実際に情報が外部で悪用された事例の有無
  • 対象となる約7万4,100人への個別対応の実施状況
  • 再発防止策の具体的な内容

 

出典

不正アクセスによる情報漏えいの可能性について——中部電力株式会社