中国電力グループの情報通信会社、株式会社エネコム(広島市)は2026年10月9日、社内ネットワークの一部が第三者による不正アクセスを受け、複数の電子ファイルが外部に流出した形跡を確認したと発表しました。流出したとみられるファイルには顧客情報が含まれる可能性があり、同社が外部専門機関とともに内容と影響範囲を調べています。
エネコムは10月6日に外部からの不正アクセスを確認し、対象システムの外部接続を遮断しました。10月9日の発表時点では、システム障害やサービス提供への影響は発生しておらず、光インターネットサービス「メガ・エッグ」に関わる顧客情報の流出も確認されていません。
エネコムへの不正アクセスの概要
- 公表日:2026年10月9日
- 確認日:2026年10月6日
- 対象:エネコムの社内ネットワークの一部
- 確認した事象:第三者による不正アクセスと、複数の電子ファイルが外部に流出した形跡
- 顧客情報への影響:流出した可能性のあるファイルに含まれるおそれがあり、調査中
- サービスへの影響:システム障害・サービス提供への影響は発生していないと発表
- メガ・エッグの顧客情報:流出は確認されていない
- 公開・悪用の状況:流出した可能性のある情報が不特定多数に公開された事実や、不正利用された事実は確認されていない
10月6日に不正アクセスを確認、外部接続を遮断
エネコムによると、10月6日に第三者が外部から社内ネットワークへ不正アクセスしていたことを確認しました。同社は被害拡大を防ぐため、対象システムの外部接続を速やかに遮断しています。
その後の調査では、複数の電子ファイルが外部へ流出した形跡が判明しました。一方、10月9日の公表段階では、対象ファイルの詳細や顧客情報の範囲、該当件数の調査が続いています。
不正アクセスの具体的な侵入経路、攻撃者、ランサムウェアの使用有無については、今回の発表からは特定できません。外部流出の形跡があることと、個人情報の種類・件数が確定していることは区別する必要があります。
顧客情報が含まれる可能性、メガ・エッグの情報流出は確認されず
エネコムは法人向けの通信ネットワーク、クラウド、データセンター、システム開発・運用保守などを手がけるほか、個人向けに光インターネットサービス「メガ・エッグ」を提供しています。
今回不正アクセスを受けたのは社内ネットワークの一部です。同社は流出した可能性のあるファイルに顧客情報が含まれている可能性を認めていますが、法人向けサービスのどの顧客情報が対象となるかなどの内訳は公表していません。
また、「メガ・エッグ」の顧客情報については、10月9日時点で流出が確認されていないと説明しています。これは調査時点の状況であり、社内ネットワークの不正アクセス自体が発生しなかったという意味ではありません。
同社は影響を受けた可能性のある顧客を特定でき次第、順次個別に連絡するとしています。
外部専門機関とログを分析、個人情報保護委員会などに報告・相談
エネコムは社内の専門部署と外部専門機関が連携し、不正アクセスを受けたシステムの遮断に加えて、各種ログ分析と流出したとみられるデータの内容確認を進めています。
関係官庁、個人情報保護委員会、警察などへの報告・相談も実施しており、今後も調査結果を踏まえて対象顧客へ対応する方針です。
顧客向けの問い合わせ先は以下のとおりです。
| 窓口 | 電話番号 | 受付時間 |
|---|---|---|
| エネコムBizの顧客 | 050-8201-1425 | 平日9:00~17:00 |
| メガ・エッグの顧客 | 0120-50-58-98 | 10:00~19:00、年中無休 |
情報システム部門が確認したいポイント
今回の事案では、事業に利用するシステムが停止していなくても、社内に保存された電子ファイルが外部へ流出した可能性が生じています。企業のインシデント対応では、稼働状況の確認と並行して、影響を受けたネットワークからアクセス可能だったデータを調べる必要があります。
調査では、外部接続の遮断時刻を記録したうえで、不正アクセスが始まった期間をログから特定し、対象システムから参照可能だった共有フォルダーやファイルサーバー、利用者権限、外部への通信履歴を照合します。持ち出しの疑いがあるファイルについては、内容、保有目的、顧客・取引先との関係を確認し、個別連絡や報告の要否を判断します。
また、顧客向けサービスへの影響がない場合でも、業務用ネットワークとサービス提供基盤の間でどのような接続や権限が存在するかを確認することが、被害範囲を判断する材料になります。
国内で相次ぐ不正アクセスを受けた点検項目については、IPAが示したWeb・SaaS・API・個人情報管理の緊急点検項目でも整理しています。








