2026年2月20日 公表 ランサムウェア 解決済み 影響度:大

穴吹ハウジングサービスがランサムウェア「Qilin」の被害、207,773件の情報が流出

対象組織:株式会社穴吹ハウジングサービス / 規模:207,773件
// WHAT HAPPENED

ランサムウェア攻撃グループ「Qilin」による被害を受け、最終的に207,773件の情報流出が確認されました。マンション管理という、住民の生活情報を多く扱う業種での事案です。

事案の概要データ

公表日2026年2月
攻撃者ランサムウェア攻撃グループ「Qilin」
最終確認件数207,773件
業種マンション管理・不動産

何が起きたのか

穴吹ハウジングサービスは2026年2月、ランサムウェア攻撃グループ「Qilin」による攻撃を受けたことを公表しました。調査の結果、最終的に確認された流出件数は207,773件にのぼります。

Qilinは近年、日本国内でも被害公表が相次いでいる攻撃グループの一つです。データを暗号化するだけでなく、盗んだデータを公開すると脅す二重恐喝を行うのが特徴です。

マンション管理会社が持つ情報の重さ

マンション管理会社は、居住者の氏名・住所・部屋番号・連絡先・引き落とし口座に加え、場合によっては家族構成や鍵の管理情報まで扱います。「どこに誰が住んでいるか」が特定できる情報であり、流出した場合の生活への影響が大きい種類のデータです。

こうした業種では、「データを暗号化されて業務が止まる」ことよりも、「住民のデータが公開される」ことのほうが深刻です。実際、近年のランサムウェア攻撃は暗号化よりデータ窃取に重心が移っています。

中小企業でも、顧客の自宅住所や連絡先を扱う業種——士業、不動産、リフォーム、介護、教育など——は同じリスクを抱えています。「うちは小さいから狙われない」という前提は、すでに成り立ちません。

時系列で見る経過

✅

解決までの道のり

調査を進め、流出件数を207,773件と最終確認するところまで到達しました。件数を確定させて公表したことで、対象者への案内と注意喚起が可能になっています。

対応の流れ

  • 2026年2月ランサムウェア感染を検知し、システムを遮断
  • 2026年2月外部専門機関とともにフォレンジック調査を開始
  • 2026年2月被害の事実と、攻撃グループがQilinであることを公表
  • 2026年2月以降流出したデータの内容と件数を精査し、207,773件と最終確認
  • 確認後対象者へ個別に案内し、なりすまし等への注意を喚起

解決できたポイント/残った課題

  • 流出件数を「最終確認」として確定させ、曖昧なまま終わらせなかった
  • 攻撃グループ名を含めて公表し、同業他社が備えるための情報を共有した
  • 二重恐喝型の攻撃であり、暗号化の解除だけでは解決しない構図を明示した
  • 一方で、窃取されたデータそのものは取り戻せず、流出のリスクは残った

中小企業が学ぶべきポイント

  1. ランサムウェア対策の主眼は「暗号化されないこと」から「盗まれないこと」へ移っている。
  2. 顧客の住所・連絡先を扱う業種は、規模に関係なく狙われる。
  3. データは「持つ量」を減らす。使っていない過去データは保存期間を決めて削除する。
  4. バックアップはネットワークから切り離す(オフライン/イミュータブル)。

出典・参考

ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。

同じ分類の事故

← 新しい記事:マツダ、タイ拠点の調達システムの脆弱性で従業員・… 古い記事:東海大学、委託先のランサムウェア被害で最大約19… →

もっと深く学びたい方へ

過去の代表的な事件の解説や、セキュリティ用語の基礎知識もまとめています。