戸田建設は2026年10月7日、同社が管理するシステムの一部が外部から不正アクセスを受け、取引先の登録情報や従業員の個人情報の一部が外部に漏洩したことが判明したと公表しました。
同社は10月5日に、取引先への支払いを管理するシステムなどへの不正アクセスを検知しました。調査の結果、10月1日から5日にかけて情報漏洩の形跡を確認しています。
漏洩した情報には、取引先担当者のメールアドレス最大7,200件、取引データ最大6,000件のほか、従業員4,778名分の氏名、住所、電話番号、メールアドレス、所属部署が含まれます。
戸田建設への不正アクセス・情報漏洩のサマリー
- 戸田建設が2026年10月7日に個人情報漏洩を公表
- 2026年10月5日、取引先への支払いを管理するシステムなどへの外部からの不正アクセスを検知
- 調査により、10月1日から5日にかけて情報漏洩の形跡を確認
- 取引先担当者のメールアドレス最大7,200件が漏洩
- 取引データ最大6,000件が漏洩
- 従業員4,778名分の氏名、住所、電話番号、メールアドレス、所属部署が漏洩
- 対象システムをネットワークから隔離し、さらなる漏洩を防ぐ応急措置を実施
- 10月7日に個人情報保護委員会へ報告
- 漏洩情報が不特定多数に公開された事実や、不正利用された事実は現時点で確認されていない
- 外部の専門機関と連携し、被害の全容や原因を調査中
| 項目 | 内容 |
|---|---|
| 公表日 | 2026年10月7日 |
| 不正アクセス検知日 | 2026年10月5日 |
| 情報漏洩の形跡が確認された期間 | 2026年10月1日~10月5日 |
| 対象組織 | 戸田建設株式会社 |
| 対象システム | 取引先への支払いを管理するシステムなど |
| インシデント | 外部からの不正アクセス、情報漏洩 |
| 取引先に関する情報 | 担当者のメールアドレス最大7,200件、取引データ最大6,000件 |
| 従業員に関する情報 | 氏名、住所、電話番号、メールアドレス、所属部署 |
| 対象従業員 | 4,778名 |
| 対応 | 対象システム等の通信遮断・ネットワーク隔離、外部専門機関による調査 |
| 個人情報保護委員会への報告 | 2026年10月7日に報告 |
取引先への支払い管理システムなどに不正アクセス
戸田建設によると、2026年10月5日、同社から取引先への支払いを管理するシステムなどに対する外部からの不正アクセスを検知しました。
調査したところ、10月1日から5日にかけて、対象システムから情報が漏洩した形跡が確認されました。
同社は対象システムなどへの通信を遮断し、ネットワークから隔離することで、さらなる情報漏洩を防ぐ応急措置を実施しています。
今回の発表では、不正アクセスに至った原因や具体的な侵入経路は明らかにされておらず、外部の専門機関と連携して調査が続いています。
不正アクセスの主な手口や企業側で確認したい対策については、セキュリティ対策Labの不正アクセスとはでも整理しています。
取引先メール最大7,200件、取引データ最大6,000件が漏洩
外部の専門機関を交えた解析では、取引先に関する情報として、対象システムを利用する取引先担当者のメールアドレス最大7,200件と、取引データ最大6,000件の漏洩が判明しています。
戸田建設は、漏洩した情報が不特定多数に公開された事実や、不正利用された事実については、10月7日の公表時点で確認されていないとしています。
一方、漏洩情報には取引先担当者のメールアドレスが含まれるため、同社は戸田建設の関係者を騙る不審なメールやSMSへの注意を呼び掛けています。
不審なメールやSMSを受信した場合は、本文内のURLをクリックしたり、添付ファイルを開いたり、情報を入力したりせず削除するよう案内しています。
従業員4,778名分の氏名・住所・電話番号なども漏洩
従業員については4,778名が対象となっており、次の個人情報が漏洩しました。
- 氏名
- 住所
- 電話番号
- メールアドレス
- 所属部署
戸田建設は、漏洩が確認された対象者へ順次個別に案内するとしています。
企業における個人情報や取引先情報の管理、漏洩発生時の対応については、情報漏洩対策とはでも解説しています。
外部専門機関と原因や被害の全容を調査
戸田建設は現在、外部の専門機関と連携し、被害状況の全容解明と原因特定に向けて詳細な調査を進めています。
また、2026年10月7日に個人情報保護委員会への報告を完了しました。今後、新たな事実が判明した場合には速やかに公表するとしています。
今回のインシデントでは、取引先への支払いを管理するシステムなどが不正アクセスを受け、取引先担当者の連絡先だけでなく取引データや多数の従業員情報も漏洩しています。
情報システム部門では、取引先との支払いや購買などを扱う業務システムについて、外部からのアクセス経路、認証方式、アクセス権限、ログ監視、異常検知後の隔離手順に加え、システム内に保存される個人情報や取引データの範囲を改めて確認しておく必要があります。




