← 事故DB
ryomo-systems-2026 · 公表 2026-09-28
両毛システムズ(大東ガス・伊勢崎市):不正アクセスの経緯と影響
委託先の両毛システムズの社内ネットワークに侵入されました。大東ガスの顧客システムは分離されており、過去の業務ファイルが残っていました。 大東ガスの約124,000件の情報が流出した可能性があります。 VPNから両毛システムズの社内ファイルサーバーへ侵入され、ランサムウェアによる攻撃を確認しました。VPNの侵害手段は未公表です。 伊勢崎市の児童生徒アカウント情報3,789件に漏洩の可能性があります。パスワードを含みます。
供給網・CI原因未特定・非公表
確認範囲: 侵害を確認
侵入経路と確認できたこと
時系列
公表された対応
当時の回避可能性を考える材料
判断材料が不足
侵入方法や修正の提供時期が分からず、防げたかは判断できません。関連ルールで権限、取得ログ、保存期限と稼働設定を点検します。
編集上の評価。責任や過失の認定ではありません。 [s1]
未解明の点・AIの関与
AIの関与不明
確認した公表資料からは、攻撃者によるAI利用を判断できません。
具体的な侵入方法、攻撃開始日、取得の確定範囲は未公表です。
VPNの製品・脆弱性・認証情報の取得方法、侵入開始日は未公表です。8月14日は不正アクセスを確認した日です。
情報元
[s1] 両毛システムズ(大東ガス・伊勢崎市) · 一次情報
両毛システムズ(大東ガス・伊勢崎市):事故に関する公表資料 ↗確認 2026-10-09
[s2] 両毛システムズ(大東ガス・伊勢崎市) · 一次情報
両毛システムズ(大東ガス・伊勢崎市):事故に関する公表資料 ↗確認 2026-10-09