中部電力は2026年8月4日、同社が利用するシステムに不正アクセスが確認されたと発表しました。関係機関や取引先、グループ役職員など計約7万4000人の氏名やメールアドレスといった個人情報が漏えいした可能性があるとしています。
要点
- 中部電力は2026年8月4日、利用中のシステムに対する不正アクセスが確認されたことを発表し、関係機関への報告や対応を開始した。
- 不正アクセスにより、関係機関や取引先の担当者、中部電力グループの役職員など、計約7万4000人の個人情報が漏えいした可能性がある。
- 流出した恐れがある情報には、対象者の氏名やメールアドレスなどが含まれており、なりすましやフィッシング攻撃などの二次被害への注意が必要とされる。
- インフラを担う大手電力会社へのサイバー攻撃となり、企業のシステムセキュリティ体制や取引先情報の管理状況が問われている。

背景:ここに至るまで
近年、社会インフラを担う重要インフラ事業者や大手企業を狙ったサイバー攻撃が相次いでおり、取引先や関連企業を経由してシステム内に侵入する手法なども多様化しています。電力会社のような重要インフラ企業が保持するシステムには、自社の情報だけでなく、官公庁を含む関係機関や多数の取引先事業者、グループ各社の役職員に関する膨大なデータが集約されています。今回の事案は、中部電力が業務で利用しているシステムにおいて不正な侵入行為が発覚したもので、グループ内部の従業員のみならず、社外のパートナー企業や関係機関のデータまでもが漏えいリスクにさらされる形となりました。大規模な個人情報や企業間の連絡先情報が流出するリスクは、単なる社内トラブルにとどまらず、標的型メール攻撃などの二次被害を引き起こす危険性をはらんでいます。

なぜ重要なのか
電力インフラを支える大企業での個人情報漏えい懸念は、自社の社員だけでなく、同社と取引のある多数の事業者や関係機関に影響が及ぶ重大な事案です。氏名やメールアドレスが流出した場合、それらの情報を悪用した精巧なフィッシング詐欺やなりすましメールが取引先等に送られる二次被害のリスクが高まります。自社が直接攻撃を受けなくても、パートナー企業のセキュリティ不備や情報流出によって自社の情報が脅かされる現実を示しています。
今後の影響
二次被害への警戒強化
漏えいした可能性のある氏名やメールアドレスが悪用され、標的型攻撃メールやフィッシング詐欺などの連絡が対象者に届く危険性があり、関係機関や取引先で注意喚起が必要となる。
取引先との管理体制見直し
多くの取引先や関係機関の情報が影響を受けるため、中部電力および関連事業者間で連絡先やシステム接続におけるセキュリティ管理基準の再点検が進むとみられる。
インフラ企業の防衛策見直し
重要インフラ事業者に対するサイバー攻撃の脅威が改めて浮き彫りとなり、電力業界全体で不正アクセス検知や侵入防止対策の強化が迫られる可能性がある。

まだ分かっていないこと
- 不正アクセスの具体的な原因や侵入経路、発覚に至る経緯
- 実際に外部へ情報が持ち出されたかどうかの確定的な被害状況
- ランサムウェアなどの金銭要求を伴う攻撃であったかどうか
出典
- 中部電力に不正アクセス 約7万4000人の個人情報漏えいの可能性(NHK・2026年08月04日 18:49)
- 同じ出来事を報じた媒体: ITmedia NEWS、NHKニュース
本記事は公開情報をもとにAIが構成しています。重要な判断の際は必ず出典元をご確認ください。
