2026年9月1日 公表 不正アクセス 調査中 影響度:大

三井不動産に不正アクセス、役職員・社外関係者 最大5万5000件が漏えいの可能性

対象組織:三井不動産株式会社 / 規模:最大5万5000件
// WHAT HAPPENED

グループが利用する一部システムの資格情報(IDとパスワードなどのログイン情報)が不正に利用され、役職員と社外関係者の情報が第三者に閲覧された可能性があると公表されました。パスワードや業務情報の漏えいは現時点で確認されていません。

事案の概要データ

公表日2026年9月1日
確認日2026年8月28日
原因一部システムに係る資格情報が不正に利用された
役職員等最大19,000件(氏名、メールアドレス、部署、役職)
社外関係者最大36,000件(メールアドレス、メールの表示名)
業務情報・パスワード現時点の調査では漏えいは確認されていない

何が起きたのか

三井不動産は2026年9月1日、グループが利用する一部のシステムへの不正アクセスにより、同社および同社グループ会社の役職員等ならびに社外関係者の一部の情報が外部に漏えいした可能性があることを公表しました。

同社の発表によると、2026年8月28日に一部システムへの不正アクセスを確認し、調査した結果、そのシステムに係る資格情報が不正に利用され、第三者から情報の一部を閲覧された可能性があることを確認したとしています。

「資格情報が不正に利用された」とは、システムの脆弱性を突かれたというより、正規のIDとパスワードなどのログイン情報が第三者の手に渡り、それを使って正面から入られた、という意味合いです。この場合、システム側から見ると“正規の利用者”に見えてしまうため、検知が難しくなります。

漏えいした可能性のある情報

漏えいの可能性がある個人情報は、現時点で確認できている範囲で2種類に分かれます。

1つ目は同社および同社グループ会社の役職員等で、氏名、メールアドレス、部署、役職が最大19,000件。2つ目は社外関係者で、メールアドレスとメールの表示名が最大36,000件です。合計で最大5万5000件になります。

同社は「上記は漏えいした可能性のある情報の最大件数であり、すべての情報が実際に第三者に閲覧・取得されたことを確認したものではない」と注記しています。また、現時点の調査では、業務情報(メール、チャット、ファイル等)やパスワードなどの漏えいは確認されていないとしています。

本当に怖いのは「二次被害」

この事案で注意すべきは、流出したのが「メールアドレスと表示名」だという点です。三井不動産自身も、漏えいした可能性のある情報がフィッシングメール等に悪用される可能性があるとして、同社グループの役職員等を装った不審なメールに注意するよう呼びかけています。

具体的には、メール本文中のURLへのアクセスや添付ファイルの開封、個人情報等の入力・回答を行わないよう注意が必要です。取引先の名前と担当者名が揃っていると、なりすましメールの精度は一気に上がります。

時系列で見る経過

中小企業が学ぶべきポイント

  1. 「資格情報が盗まれて正面から入られる」パターンには、多要素認証(MFA)が最も効く。IDとパスワードだけの運用は今すぐ見直す。
  2. 確認から公表まで4日。速い公表は、取引先が“なりすましメール”を警戒できる時間を作ることにつながる。
  3. 漏えいが「メールアドレスと表示名だけ」でも、フィッシングの材料としては十分。軽視しない。
  4. 自社が漏えい側になったときは、被害の説明と同時に「当社をかたる不審メールに注意」という注意喚起をセットで出す。

出典・参考

ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。

同じ分類の事故

← 新しい記事:ファイブフォックス、7月のランサムウェア被害で顧… 古い記事:静岡県長泉町、職員が廃棄対象の公文書 約2万枚を… →

もっと深く学びたい方へ

過去の代表的な事件の解説や、セキュリティ用語の基礎知識もまとめています。