【インシデント速報】2026年9月14日|三井不動産グループ不正アクセス・東京科学大 情報基盤侵害・鳥取県ランサム被害
2026年9月14日(月)速報
盗まれたID・パスワード(資格情報)を悪用した不正アクセスと、情報基盤への侵入が相次いでいます。共通する備えは「多要素認証」と「ログの監視」、そして被害時に業務を止めないための「切り離したバックアップ」です。自社の認証とバックアップを今日点検してください。
本日のインシデント(直近公表分)
① 三井不動産グループ — 資格情報の悪用で最大5.5万件の個人情報が流出の可能性
三井不動産は、同社グループが利用する一部システムが不正アクセスを受け、役職員や社外関係者の個人情報が流出した可能性があると公表しました。2026年8月28日に侵害を確認し、調査の結果、システムの資格情報(ID・パスワード等)が不正に利用され、第三者に個人情報を閲覧された可能性があることが判明しています。
対象となるのは、同社およびグループ会社の役職員の氏名・メールアドレス・部署・役職など最大約1万9000件と、社外関係者のメールアドレス・メール表示名など最大約3万6000件です。同社は悪用された資格情報を無効化し、原因・侵入経路・影響範囲の調査を継続。個人情報保護委員会および関係官庁へ報告し、システムの監視を強化しました。
中小企業への影響
今回の侵入口は脆弱性ではなく「正規のID・パスワードの悪用」です。フィッシングや使い回しで盗まれた資格情報を使われると、システム側から見れば正規の利用者にしか見えず、侵入に気づきにくくなります。これは規模を問わず起こり、取引先とアカウントを共有している中小企業ほど、1つの流出が連鎖しやすい構造にあります。
推奨対応
- 業務システム・クラウドサービスのログインに多要素認証(MFA)を必須化し、ID・パスワードだけでは入れない状態にする
- パスワードの使い回しを禁止し、退職者・異動者・外部委託先のアカウントを棚卸しして不要な権限を即時削除する
- 普段と違う場所・時間帯・端末からのログインを検知・通知できるよう、アクセスログの監視を設定する
② 東京科学大学 — 情報基盤が侵害、学生・教職員の個人情報が流出の可能性
東京科学大学は、同大の情報基盤が第三者に侵害され、学生や教職員の個人情報が流出した可能性があると公表しました。対象には、旧東京工業大学・旧東京医科歯科大学の統合時に在籍していた学生・教職員が含まれ、流出のおそれがある情報は氏名・住所・メールアドレスなどです。
同大は被害拡大を防ぐ措置を講じ、外部の協力のもとで影響範囲や対象情報の詳細を調査しています。あわせて、流出した情報が悪用され、関係者になりすましたメールが送られるおそれがあるとして注意を呼びかけています。件数など被害の全容は調査中です。
中小企業への影響
この事案で見逃せないのは、流出情報を使った「なりすましメール」への警戒喚起です。氏名・メールアドレスが漏れると、実在の担当者や組織を装った請求書偽装・振込先変更依頼といった詐欺メール(BEC)に悪用されます。過去のメールや実在の案件名が引用されていても、リンクや添付から認証情報を入力せず、既知の連絡先で裏取りする習慣が要ります。
推奨対応
- 取引先を名乗る「振込先変更」「請求書再送」の連絡は、メールに返信せず既知の電話番号で必ず確認する
- 統合・移転・システム更改で放置されがちな古いアカウントや共有フォルダの権限を棚卸しし、不要なものを閉じる
- 従業員に「なりすましメールが増える時期」であることを共有し、不審メールの報告窓口を明確にする
③ 鳥取県 — 環境放射線モニタリングシステムがランサム被害、遠隔バックアップで監視は継続
鳥取県は、環境放射線モニタリングシステムがサイバー攻撃を受け、一部システムが停止したと公表しました。主監視局のメインサーバがランサムウェアに感染し、サーバ内のファイルが暗号化されてシステムが停止。被害拡大を防ぐため、すべての通信経路を遮断して封じ込め対策を実施しました。
同システムで扱うデータは公開を目的としたもので、内部に機密情報や個人情報は含まれていません。さらに、遠隔地に設置・運用していたバックアップ用の副監視局サーバでは被害が発生しておらず、監視を継続できたため、放射線モニタリングそのものへの影響はないとしています。
中小企業への影響
ランサムウェアでメインサーバが暗号化されても、離れた場所のバックアップが無事だったため業務(監視)を止めずに済んだ好例です。逆に言えば、バックアップが本番と同じネットワーク上にあると、まとめて暗号化されて復旧不能になります。バックアップを「取っているか」ではなく「本番から切り離せているか」「実際に戻せるか」が事業継続を分けます。
推奨対応
- 重要データのバックアップを、本番ネットワークから切り離した場所(オフライン/遠隔地)に世代管理で保管する
- 年に1回はバックアップからの復旧を実際に試し、「戻せること」を確認する
- 感染時にネットワークを即座に遮断できるよう、遮断の手順と担当を事前に決めておく
編集部まとめ
今日の3件は、入口(盗まれた資格情報)、被害の広がり(なりすましメール)、事業継続(バックアップ)という3つの局面を示しています。攻撃者は正規のIDで静かに入り、盗んだ情報で次の詐欺につなげます。MFAで入口を固め、なりすましメールを疑い、切り離したバックアップで最悪でも業務を止めない——この3点は規模を問わず今日から着手できる備えです。
