2026年8月4日 公表 不正アクセス 調査中 影響度:大

中部電力に不正アクセス、最大7万4100件の連絡先情報が漏えいの可能性

対象組織:中部電力株式会社 / 規模:最大7万4100件
// WHAT HAPPENED

同社が利用する一部システムの資格情報が不正に利用され、役職員のメールの一部やグループ連絡先情報、最大約7万4100件が漏えいした可能性があると公表されました。電力供給システムへの侵害はなく、インフラ機能への影響はないとしています。

事案の概要データ

公表日2026年8月4日
漏えいの可能性最大約7万4100件の連絡先情報
対象情報役職員の電子メールの一部、グループ連絡先情報
原因同社が利用する一部システムの資格情報が不正に利用された
インフラへの影響電力供給システムへの侵害はなく、インフラ機能に影響なし

何が起きたのか

中部電力は2026年8月4日、同社が利用する一部システムの資格情報が不正に利用され、最大約7万4100件の連絡先情報が漏えいした可能性があると公表しました。

対象となったのは、役職員の電子メールの一部と、グループの連絡先情報です。三井不動産の事案と同様に、システムの脆弱性を突かれたというより、正規のログイン情報が第三者に渡り、それを使って侵入されたパターンとみられます。

重要インフラだからこそ問われた「分離」

電力会社という重要インフラ事業者での事案だったため、「停電するのではないか」という不安が広がりましたが、同社は電力供給システムへの侵害はなく、インフラ機能に影響はないと明確に説明しました。

これは、業務用の情報システム(メールや連絡先を扱う環境)と、電力の制御を行うシステムがネットワーク的に分離されていたことを示しています。重要インフラ分野では、この「IT系とOT系(制御系)の分離」が基本的な守りとされています。

中小企業でいえば、工場の生産設備を動かすネットワークと、事務所のパソコンやインターネットのネットワークを分けておく、という考え方に相当します。

時系列で見る経過

中小企業が学ぶべきポイント

  1. 業務用ネットワークと、事業の根幹を支える設備・制御系のネットワークは分離する。
  2. 「資格情報の不正利用」が2026年の主流の手口。多要素認証(MFA)の導入が最優先の対策。
  3. インフラ事業者は「サービスへの影響の有無」を最初に明確に出すことで、無用な混乱を防げる。
  4. 連絡先情報の流出は、取引先を装うフィッシングの土台になる。関係先への注意喚起が必要。

出典・参考

ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。

同じ分類の事故

← 新しい記事:デジタル庁、ログイン履歴ファイルの誤作成で職員1… 古い記事:講談社、フィッシングで社員アカウントが乗っ取られ… →

もっと深く学びたい方へ

過去の代表的な事件の解説や、セキュリティ用語の基礎知識もまとめています。