日本テレネットにランサムウェア攻撃、フォレンジック調査で最大106.6万件の個人情報漏洩リスクが判明

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo

「ランサムウェアに感染したら、どのくらいの被害が出るでしゅか?」
「100万件以上の個人情報が危険にさらされるって、どこが攻撃の入口になったんでしゅ?」

チップス

ボスー!日本テレネットさんがランサムウェア攻撃を受けて、100万件以上の個人情報が漏洩するリスクがあるって聞いたでしゅ。どうやって侵入されたんでしゅか?

ボス

ネットワーク機器を経由して内部に侵入されたと発表されている。VPNやルーターの脆弱性が狙われるパターンだな。フォレンジック調査によってデータの外部転送は確認されなかったが、最大106.6万件の個人情報が暗号化された可能性がある。

2026年3月に発生した日本テレネットへのランサムウェア攻撃について、外部専門家によるフォレンジック・ダークウェブ調査の結果が公表されました。
データの外部転送は確認されていないものの、被害規模の大きさと攻撃経路は、日本企業が直面するサイバーセキュリティリスクの深刻さを物語っています。

  • ネットワーク機器経由でファイルサーバが暗号化され、最大106.6万件の個人情報漏洩リスクが判明
  • フォレンジック調査・ダークウェブ調査の結果、データの外部転送や情報の流通は確認されず
  • 対策としてMFA・EDR・SOC導入と全業務PC初期化を実施、IT資産管理体制を刷新

この記事では、日本テレネットへのランサムウェア攻撃の詳細と、同様の攻撃から企業が身を守るための教訓を解説します。

オススメ案件

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【顧客内セキュリティ対応に向けたインフラ設計・構築】京橋/Azure・OCI・ハイブリッドクラウド

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計, 構築
作業内容:
主要クラウド(Azure/OCI)とオンプレミスが融合した高度なハ...
目次

ネットワーク機器経由で侵入、ファイルサーバが暗号化される

日本テレネット株式会社は、2026年3月9日に社内サーバのシステム障害を検知しました。

VPN・ルーターを踏み台にした典型的な侵入手口

調査の結果、外部の攻撃者がネットワーク機器を経由してネットワーク内部に侵入し、ファイルサーバがマルウェアによって暗号化されたことが確認されました。
VPN機器やルーターの脆弱性を悪用した侵入は、近年の日本企業へのランサムウェア攻撃で頻繁に見られる手口です。
侵入後はファイルサーバを中心にデータを暗号化しましたが、データが外部に転送された痕跡は検出されていません。

漏洩リスクがある個人情報の内訳は以下の通りです。

対象区分件数
CSSサービス(FAX一斉同報)受託業務情報約60.2万件
BPO(コールセンター等)受託業務情報約40.4万件
営業活動・取引関連情報約3.3万件
従業員情報2,044件
合計最大約106.6万件

クレジットカード情報は含まれておらず、ダークウェブ調査でも本件に関連する情報の流通・公開は確認されていません。

チップス

データは外部に出ていないって言われても、100万件超が暗号化されたというだけで十分怖いでしゅ……

ボス

そうだな。暗号化で業務が止まれば、事業継続に直接影響する。ランサムウェアはデータを盗まなくても「使えなくする」だけで大きなダメージを与えられる。それがこの攻撃の本質だな。

攻撃手口と再発防止に向けた対策

今回の攻撃で確認された手口と、日本テレネットが実施した再発防止策は、多くの企業にとっての参考事例となります。

ネットワーク機器の脆弱性は「玄関」を開け放つのと同じ

攻撃者はネットワーク機器の脆弱性を悪用して内部ネットワークに侵入しました。
VPN機器やルーターは外部と内部ネットワークの境界に位置するため、ここに脆弱性があると攻撃者に「玄関」を開け放つことになります。
JPCERT/CCや警察庁は、VPN機器の脆弱性を悪用したランサムウェア攻撃について繰り返し注意喚起を行っています。

日本テレネットが実施した主な再発防止策は以下の通りです。

  • クリーンネットワーク環境の構築と全業務用PCの初期化
  • 多要素認証(MFA)の全社導入
  • EDR(エンドポイント検知・対応)とSOC(セキュリティオペレーションセンター)の導入
  • IT資産管理体制の強化

「データが外部に出ていない」は安心の根拠にはならない

今回の調査で外部転送の痕跡が確認されなかった点は一定の安堵をもたらしますが、業務継続の観点では深刻な被害が発生しました。
ファイルサーバの暗号化によって業務データにアクセスできなくなり、業務停止や復旧作業に膨大なリソースが必要になります。
また、二重脅迫(ダブルエクストーション)型ランサムウェアでは、暗号化と同時に盗んだデータを公開すると脅すため、フォレンジック調査で痕跡がなくても警戒を緩めることはできません。

チップス

EDRとSOCを導入すれば今後は大丈夫でしゅか?

ボス

それだけで十分とは言えない。EDR・SOCは「侵入後の検知」に強いが、VPN機器の脆弱性パッチ適用やネットワーク設計の見直しといった「侵入前の防御」も同時に必要だな。多層防御が基本だ。

まとめ:VPN機器の脆弱性管理が最初の防衛線

日本テレネットへのランサムウェア攻撃は、ネットワーク機器の脆弱性管理がいかに重要かを改めて示しました。
フォレンジック調査でデータの外部転送が確認されなかったことは不幸中の幸いですが、最大106.6万件の個人情報を保有するサーバが暗号化された被害の深刻さは変わりません。
企業は定期的なネットワーク機器のパッチ適用、MFAの導入、そしてEDR・SOCによる継続的な監視体制の構築を優先的に取り組むべきです。

チップス

VPN機器のパッチを後回しにしていると大変なことになるでしゅね。すぐに確認するでしゅ!

ボス

ふふふ、よく分かったな。VPN機器は外部からアクセスされることが多く、パッチ適用の遅れが命取りになる。定期的な脆弱性スキャンと迅速なパッチ管理を徹底することだな。

オススメ案件

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【顧客内セキュリティ対応に向けたインフラ設計・構築】京橋/Azure・OCI・ハイブリッドクラウド

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計, 構築
作業内容:
主要クラウド(Azure/OCI)とオンプレミスが融合した高度なハ...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次