S流出確認・おそれ暫定評価
アサヒグループ個人情報インシデントの概要と評価
顧客相談室152.5万件などの氏名・住所・連絡先等に漏えいのおそれ。対象項目は区分により異なり、カード情報は対象外。
事案の概要
- 企業・サービス
- アサヒグループ
- 確認状況
- 流出確認・おそれ
- 公表日
何が起きたか
アサヒグループは2025年9月29日のサイバー攻撃について、グループ拠点のネットワーク機器を経由した内部侵入を確認しました。2026年7月17日に追加調査後の漏えいのおそれがある情報を整理しています。
対象の情報と規模
可能性の対象は顧客相談室利用者152.5万件、慶弔関係の社外関係者11.7万件、従業員・退職者10.7万件、その家族16.2万件、取引先関係者等37.8万件です。区分に応じて、氏名・住所・連絡先・生年月日・性別等が含まれます。
確認済みの流出との区別
データセンターのサーバーからの外部流出は確認されていませんが、可能性を否定できない範囲として通知しています。対象表はサーバーと一部PC端末の情報を含み、カード情報を除外しています。2月18日に公表した確認済み流出の内容に変更はないとしています。
対象情報
- メールアドレス流出のおそれ
顧客相談室利用者、従業員、取引先関係者など。全件に同じ項目が含まれるわけではありません。
Sとした理由(暫定)
顧客・従業員・家族等の住所・生年月日・連絡先に及ぶ大規模な情報漏えいのおそれ。
Sの評価基準直接悪用可能な決済情報、本人確認・健康情報、深い私的情報、又は詳細属性の大規模侵害。