アサヒグループ個人情報インシデントの概要と評価

顧客相談室152.5万件などの氏名・住所・連絡先等に漏えいのおそれ。対象項目は区分により異なり、カード情報は対象外。

事案の概要

企業・サービス
アサヒグループ
確認状況
流出確認・おそれ
公表日

何が起きたか

アサヒグループは2025年9月29日のサイバー攻撃について、グループ拠点のネットワーク機器を経由した内部侵入を確認しました。2026年7月17日に追加調査後の漏えいのおそれがある情報を整理しています。

対象の情報と規模

可能性の対象は顧客相談室利用者152.5万件、慶弔関係の社外関係者11.7万件、従業員・退職者10.7万件、その家族16.2万件、取引先関係者等37.8万件です。区分に応じて、氏名・住所・連絡先・生年月日・性別等が含まれます。

確認済みの流出との区別

データセンターのサーバーからの外部流出は確認されていませんが、可能性を否定できない範囲として通知しています。対象表はサーバーと一部PC端末の情報を含み、カード情報を除外しています。2月18日に公表した確認済み流出の内容に変更はないとしています。

対象情報

  • メールアドレス流出のおそれ

    顧客相談室利用者、従業員、取引先関係者など。全件に同じ項目が含まれるわけではありません。

Sとした理由(暫定)

顧客・従業員・家族等の住所・生年月日・連絡先に及ぶ大規模な情報漏えいのおそれ。

Sの評価基準

直接悪用可能な決済情報、本人確認・健康情報、深い私的情報、又は詳細属性の大規模侵害。

評価基準を見る →

出典

  1. アサヒグループ:サイバー攻撃に係る漏えいのおそれがある個人情報について
アカウント情報流出一覧 →
共有