上場企業「個人情報漏えい」、過去最悪ペース ~ 100万件以上、2026年はすでに10件の異常事態 ~
不正アクセスによる個人情報漏えいが相次いでいる。これまでも漏えいはあったが、最近は頻発かつ大規模だ。 カーシェアリングサービスを手掛けるタイムズモビリティ(株)(TSRコード: 740491903、品川区)は9月28日、約660万件(アカウント数)の情報の漏えいを公表した。また、人気焼肉チェーン「焼肉きんぐ」を運営する(株)物語コーポレーション(TSRコード:510118895、豊橋市)は10月5日、同チェーンの公式アプリから会員情報1,078万8,963件の情報漏えいを明らかにした。 いずれも多くの一般消費者が対象のBtoC企業なだけに、巻き込まれた顧客は広範囲に及ぶ。
東京商工リサーチ(TSR)は2012年以降、上場企業とその子会社が公表した個人情報の漏えい・紛失事故を集計している。 集計開始から2025年までの14年間で、最大の情報漏えいは、2014年7月に発生した(株)ベネッセホールディングス(現:(株)ベネッセコーポレーション、TSRコード:710092490、岡山市)の約3,504万件だ。これはグループ会社の業務委託先の元社員による不正持ち出しだった。これを含め、1,000万件以上の漏えい事件は2025年までの14年間で3回発生している。 ところが、2026年は大規模な情報漏えいが続出する異常事態となっている。すでに10月5日までに1,000万人分以上の漏えい事故が3回発生している。 2026年の最大の流出は、インターネットサービスプロバイダー(ISP)向けメールシステムが不正アクセスを受け、1,223万1,954件のメールアドレスが漏えいしたKDDI(株)(TSRコード:292021216、東京都港区)。 流出100万件以上は、2026年はすでに10件確認された(10月5日時点)。これは2025年(1-12件)の6回を大幅に上回っている。 カー用品大手の(株)イエローハット(TSRコード: 291004628、大田区)は4月、連結子会社の会員専用サーバーに不正アクセスを受け、317万9,454件の個人情報の漏えいを公表した。ところが8月にも本体の予約システムに不正アクセスがあり最大180万1,499件の情報漏えいの可能性を公表。短期間で2回の大量の漏えいが発生した。 ことしの大規模漏えいのうち、5件が歴代の漏えい件数ワースト10位にランクする。頻発する最近の情報漏えいの規模が、いかに大規模化しているかを物語る。
迫られる情報防衛とBCP対策
漏えいした情報は、件数だけでなく、内容についても精査が必要だ。タイムズモビリティの漏えいでは、運転免許証の画像を含む本人確認書類情報など、秘匿性が極めて高い情報が漏えいした可能性がある。 7月にサイバー攻撃を受けた冷凍食品大手の(株)ニチレイ(TSRコード:291143563、東京都中央区)は、システム障害で物流機能が麻痺し、出荷停止に追い込まれた。 情報セキュリティ対策は、企業の事業継続上でも不可欠な経営課題に浮上している。 AI普及で、より強固な対策が必要なのは当然だが、被害を受けた場合の迅速な対策を示す事業継続計画(BCP)の整備も求められる。
(東京商工リサーチ発行「TSR情報全国版」2026年10月8日号掲載予定「WeeklyTopics」を再編集)
記事の引用および記事ページへのリンクは、当サイトからの出典である旨を明示することで行うことができます。
(記載例) 東京商工リサーチ TSRデータインサイト ※当社名の短縮表記はできません。
詳しくはサイトポリシーをご確認ください。