事案の概要データ
| 公表日 | 2026年2月 |
|---|---|
| 攻撃者 | ランサムウェア攻撃グループ「Qilin」 |
| 最終確認件数 | 207,773件 |
| 業種 | マンション管理・不動産 |
何が起きたのか
穴吹ハウジングサービスは2026年2月、ランサムウェア攻撃グループ「Qilin」による攻撃を受けたことを公表しました。調査の結果、最終的に確認された流出件数は207,773件にのぼります。
Qilinは近年、日本国内でも被害公表が相次いでいる攻撃グループの一つです。データを暗号化するだけでなく、盗んだデータを公開すると脅す二重恐喝を行うのが特徴です。
マンション管理会社が持つ情報の重さ
マンション管理会社は、居住者の氏名・住所・部屋番号・連絡先・引き落とし口座に加え、場合によっては家族構成や鍵の管理情報まで扱います。「どこに誰が住んでいるか」が特定できる情報であり、流出した場合の生活への影響が大きい種類のデータです。
こうした業種では、「データを暗号化されて業務が止まる」ことよりも、「住民のデータが公開される」ことのほうが深刻です。実際、近年のランサムウェア攻撃は暗号化よりデータ窃取に重心が移っています。
中小企業でも、顧客の自宅住所や連絡先を扱う業種——士業、不動産、リフォーム、介護、教育など——は同じリスクを抱えています。「うちは小さいから狙われない」という前提は、すでに成り立ちません。
時系列で見る経過
- 2026年2月ランサムウェア攻撃グループ「Qilin」による攻撃を受ける
- 2026年2月被害を公表し、外部専門機関とともに調査を開始
- 2026年2月以降調査により、流出件数を207,773件と最終確認
✅
解決までの道のり
調査を進め、流出件数を207,773件と最終確認するところまで到達しました。件数を確定させて公表したことで、対象者への案内と注意喚起が可能になっています。
対応の流れ
- 2026年2月ランサムウェア感染を検知し、システムを遮断
- 2026年2月外部専門機関とともにフォレンジック調査を開始
- 2026年2月被害の事実と、攻撃グループがQilinであることを公表
- 2026年2月以降流出したデータの内容と件数を精査し、207,773件と最終確認
- 確認後対象者へ個別に案内し、なりすまし等への注意を喚起
解決できたポイント/残った課題
- 流出件数を「最終確認」として確定させ、曖昧なまま終わらせなかった
- 攻撃グループ名を含めて公表し、同業他社が備えるための情報を共有した
- 二重恐喝型の攻撃であり、暗号化の解除だけでは解決しない構図を明示した
- 一方で、窃取されたデータそのものは取り戻せず、流出のリスクは残った
中小企業が学ぶべきポイント
- ランサムウェア対策の主眼は「暗号化されないこと」から「盗まれないこと」へ移っている。
- 顧客の住所・連絡先を扱う業種は、規模に関係なく狙われる。
- データは「持つ量」を減らす。使っていない過去データは保存期間を決めて削除する。
- バックアップはネットワークから切り離す(オフライン/イミュータブル)。
出典・参考
ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。