← 事故DB

ryomo-systems-2026 · 公表 2026-09-28

両毛システムズ(大東ガス・伊勢崎市):不正アクセスの経緯と影響

委託先の両毛システムズの社内ネットワークに侵入されました。大東ガスの顧客システムは分離されており、過去の業務ファイルが残っていました。 大東ガスの約124,000件の情報が流出した可能性があります。 VPNから両毛システムズの社内ファイルサーバーへ侵入され、ランサムウェアによる攻撃を確認しました。VPNの侵害手段は未公表です。 伊勢崎市の児童生徒アカウント情報3,789件に漏洩の可能性があります。パスワードを含みます。

供給網・CI原因未特定・非公表

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    委託先の両毛システムズの社内ネットワークに侵入されました。大東ガスの顧客システムは分離されており、過去の業務ファイルが残っていました。

    [s1]§§1-4
  • 公表で確認

    大東ガスの約124,000件の情報が流出した可能性があります。

    [s1]§§1-4
  • 公表で確認

    VPNから両毛システムズの社内ファイルサーバーへ侵入され、ランサムウェアによる攻撃を確認しました。VPNの侵害手段は未公表です。

    [s2]§§1,3,5,6
  • 公表で確認

    伊勢崎市の児童生徒アカウント情報3,789件に漏洩の可能性があります。パスワードを含みます。

    [s2]§§1,3,5,6

時系列

  1. 公表資料で確認できる開示日。 [s1]

  2. 公表資料で確認できる開示日。 [s2]

公表された対応

  • 公表で確認

    関係者への注意喚起と詳細確認を進めています。

    [s1]§§1-4
  • 公表で確認

    該当アカウントのパスワードを変更し、学校と保護者へ通知しました。

    [s2]§§1,3,5,6

当時の回避可能性を考える材料

判断材料が不足

侵入方法や修正の提供時期が分からず、防げたかは判断できません。関連ルールで権限、取得ログ、保存期限と稼働設定を点検します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

確認した公表資料からは、攻撃者によるAI利用を判断できません。

具体的な侵入方法、攻撃開始日、取得の確定範囲は未公表です。

VPNの製品・脆弱性・認証情報の取得方法、侵入開始日は未公表です。8月14日は不正アクセスを確認した日です。

情報元

  1. [s1] 両毛システムズ(大東ガス・伊勢崎市) · 一次情報

    両毛システムズ(大東ガス・伊勢崎市):事故に関する公表資料 ↗

    確認 2026-10-09

  2. [s2] 両毛システムズ(大東ガス・伊勢崎市) · 一次情報

    両毛システムズ(大東ガス・伊勢崎市):事故に関する公表資料 ↗

    確認 2026-10-09