事案の概要データ
| 公表日 | 2026年8月4日 |
|---|---|
| 漏えいの可能性 | 最大約7万4100件の連絡先情報 |
| 対象情報 | 役職員の電子メールの一部、グループ連絡先情報 |
| 原因 | 同社が利用する一部システムの資格情報が不正に利用された |
| インフラへの影響 | 電力供給システムへの侵害はなく、インフラ機能に影響なし |
何が起きたのか
中部電力は2026年8月4日、同社が利用する一部システムの資格情報が不正に利用され、最大約7万4100件の連絡先情報が漏えいした可能性があると公表しました。
対象となったのは、役職員の電子メールの一部と、グループの連絡先情報です。三井不動産の事案と同様に、システムの脆弱性を突かれたというより、正規のログイン情報が第三者に渡り、それを使って侵入されたパターンとみられます。
重要インフラだからこそ問われた「分離」
電力会社という重要インフラ事業者での事案だったため、「停電するのではないか」という不安が広がりましたが、同社は電力供給システムへの侵害はなく、インフラ機能に影響はないと明確に説明しました。
これは、業務用の情報システム(メールや連絡先を扱う環境)と、電力の制御を行うシステムがネットワーク的に分離されていたことを示しています。重要インフラ分野では、この「IT系とOT系(制御系)の分離」が基本的な守りとされています。
中小企業でいえば、工場の生産設備を動かすネットワークと、事務所のパソコンやインターネットのネットワークを分けておく、という考え方に相当します。
時系列で見る経過
- 2026年7月〜8月同社が利用する一部システムの資格情報が不正に利用される
- 2026年8月不正アクセスを検知し、調査を開始
- 2026年8月4日最大約7万4100件の連絡先情報が漏えいした可能性があると公表
- 2026年8月4日電力供給システムへの侵害はなく、インフラ機能に影響はないと説明
中小企業が学ぶべきポイント
- 業務用ネットワークと、事業の根幹を支える設備・制御系のネットワークは分離する。
- 「資格情報の不正利用」が2026年の主流の手口。多要素認証(MFA)の導入が最優先の対策。
- インフラ事業者は「サービスへの影響の有無」を最初に明確に出すことで、無用な混乱を防げる。
- 連絡先情報の流出は、取引先を装うフィッシングの土台になる。関係先への注意喚起が必要。
出典・参考
ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。