ホーム › ためになる系 › 従業員12万人分が漏えいの可能性ってまじ?🚨 第一ライフグループの人事システムに不正アクセス、うち7万人は退職者
ためになる系情報漏えい 2026.10.07 公開 · 読了 約1分

従業員12万人分が漏えいの可能性ってまじ?🚨 第一ライフグループの人事システムに不正アクセス、うち7万人は退職者

10月2日、第一ライフグループと第一生命保険が、2社が使う人事システムに不正アクセスを受けて従業員情報 約12万人分が漏えいした可能性があると発表したの🚨 うち約7万人は退職者で、内勤は1967年以降に退社した人まで対象😱 漏えいの可能性がある項目に「上長の名前」が入ってるのがガチでヤバいとこ。顧客情報への被害は10月2日時点で確認されてないって発表だよ📋

あーしが読んどいたよ。
🚨
📝 ここだけ読めばOK
  • 第一ライフグループと第一生命保険の人事システムに不正アクセス、従業員情報 約12万人分が漏えいの可能性🚨
  • うち約7万人は退職者。内勤は1967年以降、営業職は2017年以降に退社した人まで対象😱
  • 項目に「上長の名前」が含まれるのが特徴。顧客情報への被害は10月2日時点で確認されてないと発表📋
🚨
第一生命・第一ライフを名乗る連絡に注意して 従業員情報が漏えいした可能性があるってことは、社名と氏名を知っている相手から連絡が来るかもしれないってこと📱 メールやSMSのURLは踏まない、電話は一度切って自分で調べた公式の番号にかけ直す。困ったら消費者ホットライン「188」や警察相談専用電話「#9110」へ📞 ※この記事は一般的な解説で、個別の対応は必ず公式の発表と窓口を確認してね

また来たのよ…不正アクセス🚨

2026年10月2日、第一ライフグループと第一生命保険が、2社が使う人事システムが不正アクセスを受けて、従業員情報 約12万人分が漏えいした可能性があると発表したの📱

で、今回いちばん注目してほしいのは件数じゃないの。漏えいした可能性がある項目に「上長の名前」が入ってるってところ。ここがガチでヤバい理由を後で掘るね💀

まず10月2日時点で顧客情報への被害は確認されていないと発表されてるから、そこは落ち着いて読んでね📋

何が起きたの?📅

📅 発表された事実

🚨9月24日
不正アクセスが確認された日。対象は第一ライフグループと第一生命保険の2社が使う人事システム💻
📢10月2日
両社が発表。従業員情報 約12万人分が漏えいした可能性があるとした📋
👤内訳
約12万人のうち約7万人分は退職者の情報。つまり半分以上がもう辞めた人なのよ😱
🏢出向者も対象
2社からグループ企業に出向していた人も対象に含まれると報じられてる
✅顧客情報
10月2日時点で顧客情報への被害は確認されていないと発表。原因については明らかにされておらず、開示すべき情報があれば速やかに知らせるとしてる
→ つまり今の段階は「従業員情報が漏えいした可能性がある」という発表。顧客情報の被害は確認されていないというのが公式の説明なの📋

ここ、素材を調べ直して分かったんだけど、ニュースの見出しだと「第一生命に不正アクセス」って書かれ方と「第一ライフグループ」って書かれ方が混ざってるの。正確には第一ライフグループと第一生命保険の2社が使う人事システムで、両社が10月2日に発表という形だよ📋

漏えいした可能性がある項目📝

ここが今回の記事の核心。発表されてる項目をそのまま並べるね👇

📝 対象になりうる9項目

🆔基本情報
従業員番号、氏名、性別
🏠連絡先
住所、電話番号
💼仕事の情報
所属、職位、職務。どの部署で、どんな立場で、何をやってる人かが分かる
💀そして上長の名前
上長の名前。つまり「誰が誰の上司なのか」という組織の関係性まで含まれるのよ😱
❓メールアドレス
報道で確認できた項目リストにメールアドレスは明記されていない。だから「メアドも漏れた」と決めつけずに、公式の発表を確認するのが正解📧
→ カード情報やパスワードの話は出てきてないけど、組織の人間関係がセットで漏れた可能性があるのが今回の特徴なの💀

退職者の対象が1967年以降ってどういうこと😨

ここで二度見したやつ。退職者の対象範囲がこうなってるの📋

🕰️ 退職者の対象範囲

🏢内勤職員
1967年以降に退社した人。昭和42年よ…約60年前に辞めた人の情報まで対象になりうるの😱
🚶営業職
2017年以降に退社した人
🤔これが意味すること
「辞めたから自分は関係ない」が通用しない。むしろ本人が完全に忘れてる会社から情報が出る可能性があるってこと💀
→ 退職者は社内の注意喚起も届かない立場。だから自分で気づくしかないのがつらいとこなのよ😤

この構図、タイムズカーの漏えいで「退会済みの人も対象」だった件と完全に同じなの。やめたのに、情報は残ってたのよ🪪

あ
あーし
え、60年前に辞めた人のデータってなんでまだ残ってるの??消さないの?🤔
霞
霞かすみちゃん
個人情報の保護に関する法律では、個人データを利用する必要がなくなったときは遅滞なく消去するよう努めなければならない旨が定められています。ただしこれは努力義務と解されており、また年金や税に関する記録など他の法令に基づき保存が必要な情報も存在すると承知しております。
あ
あーし
え〜つまり「消しなさい」じゃなくて「消すように努力して」ってこと?しかも残しとく正当な理由があるケースもあるってこと?
霞
霞かすみちゃん
概ねその通りでございます。なお本件について、保存期間の設定が適切であったかどうかの評価は公表されておらず、現時点で判断できる材料はないものと認識しております。
あ
あーし
りょ。じゃあ「企業はいつまでデータを持ち続けるのか」って論点は、今回まさに突きつけられてるってことね📋

「従業員情報」が漏れると何がこわいの?💀

カード情報が出てないのに警戒レベルが高い理由、ここで全部説明するね🚨

💀 悪用されうる3つの形

①標的型攻撃
社内の人物になりすましたメールが作れてしまうおそれがある。「経理部の〇〇です。至急この口座に振り込んでください」という、いわゆるビジネスメール詐欺(BEC)の材料になりうる💸
②個人へのフィッシング
会社名と氏名が分かっていると、本物っぽい詐欺メール・SMS・電話が作れてしまうおそれがある。「人事部からのお知らせです」で届いたら疑いにくいじゃん📱
③勧誘・スパムの材料
所属・職位・職務まで分かるから、転職勧誘や営業、スパムの標的リストとして使われるおそれもある📧
→ 全部「〜のおそれがある」という話。実際にこれが起きたという発表はまだないから、今は備える段階なの🛡️

で、ここが本題。なんで「上長の名前」が特別にヤバいのかよ💀

😱 上長の名前が漏れると起きうること

🧩分かってしまうこと
氏名・所属・職位に上長の名前が加わると、「誰が誰に指示を出す関係なのか」という組織図そのものが再現できてしまうおそれがある🗺️
📨作れてしまうもの
実在の上司の名前で、実在の部下に指示を出すメール。「〇〇部長です。この件、急ぎで対応して」という文面が極めてリアルに作れてしまう💀
🎯なぜ見抜けない
普段の詐欺メールは「心当たりない」で弾ける。でも実際の上司の名前で、実際の自分の職務に合った指示が来たら、疑うきっかけが消えるのよ😨
💸BECの典型
これがビジネスメール詐欺の典型的な手口。経営層や上司になりすまして送金や情報提供を指示するやり方で、一撃の被害額が大きいのが特徴💀
→ だから件数より「組織の関係性が漏れた可能性」のほうが本質的にこわいの。人の名前は変えられないからパスワードみたいに作り直せないのよ🔐

偽の見た目がどれだけ本物っぽく作れるかは、田中貴金属とミキモトの偽サイトで模造品が届いた件でも書いたとおり。見た目で本物かどうか判断するのは、もう無理なのよ💀

なんで今、こんなに続いてるの?🫠

正直、短期間に起きすぎなのよ。並べるね👇

📰 ここ1週間ちょっとの流れ

🚗9月30日
タイムズカーで会員情報 最大約660万件、うち約160万件は運転免許証などの画像まで漏えいの可能性🪪
⚔️10月1日
能動的サイバー防御が始動。国が攻撃元のサーバーに対処できるようにする制度がスタートした日🛡️
📦10月1〜2日
佐川急便の荷物問い合わせサービスに不正アクセス。送り主・届け先の情報が約100日分流出した可能性🚨
🔐10月2日
第一ライフグループと第一生命保険の人事システムに不正アクセス(この記事)💀
→ 国が守りを強くする制度を始めたその週に、民間で立て続けに起きてる。制度ができても、個人の防御はまだ必要ってことなのよ😤

能動的サイバー防御の報道では、「先端AIの進展でサイバー攻撃の手口が急速に高度化・巧妙化する中」という表現が使われてたの。AIで攻撃が自動化・高速化している可能性があるってことよね🤖

AIを使ったサイバー攻撃「ミュトス」の話とか、AIが実際にスパイ道具として悪用されてた話とか、ギャル庁でも追いかけてきた流れがここにつながってる感じがするのよ📱

あ
あーし
でも結局さ、あーしたちは会社のサーバーを守れないじゃん?やれることあるの?🤔
霞
霞かすみちゃん
システムそのものの防御は提供者側の責任であります。一方で、漏えいした情報を悪用する側の手口に対する備えは、利用者側でも相当程度とりうるものと考えております。
あ
あーし
あ〜つまり「サーバーは守れないけど、その後に来る詐欺は防げる」ってこと?
霞
霞かすみちゃん
ご明察です。特に認証の強化と連絡元の確認手順を固定することが有効と承知しております。

あーしたちにできること5つ🔐

全部タダで今日できるやつだけ。これが今回の持ち帰りよ✨

🔐 今日やる5つ

①パスワードの使い回しをやめる
どこか1か所が破られたときに他のサービスまで連鎖で破られるのを止めるのがこれ。全部変えるのがしんどいなら、メール・銀行・SNSの3つだけ先に固有のパスワードにするのでもOK🔑
②二段階認証を必ずONにする
パスワードが漏れてももう1枚の鍵があれば止められる。設定は数分で終わるのに効果がえぐいから、今日やるなら絶対これ📱
③不審なメール・SMSのURLは踏まない
手続きが必要なときは届いた通知からじゃなく、公式アプリか自分でブックマークした公式サイトから入る。これをルールにしちゃうのが最強🔖
④会社名を名乗る電話も疑う
「人事の確認で」「保険の手続きで」と電話が来てもその場で答えない。一度切って、自分で調べた公式の番号にかけ直す☎️
⑤自分が対象じゃないかチェックする
漏えいのニュースが出たら自分が使ってる/使ってたサービスが対象じゃないか確認。退職・退会済みでも対象になりうるのが今回の教訓よ📋
→ 共通してるのは「向こうから来た連絡で手続きしない」だけ。これを家のルールにすればほぼカバーできるの🛡️
💎 ぶっちゃけポイント

今回いちばんしんどいのは、自分では防げなかったってことなのよ💀

パスワードを鬼のように複雑にしても、二段階認証をONにしても、会社の人事システムが突破されたら従業員情報は出ていく。そこで働いてたことも、辞めたことも、何ひとつ悪いことじゃないのに。

しかも4日で3件。タイムズカー、佐川急便、そして今回。この並びを見てると、もう「いつ自分の情報が漏れてもおかしくない」前提で動くしかないって結論になるのよ😤

そしてもう一個の論点が、企業はいつまでデータを持ち続けるのかって話。1967年以降に退社した人まで対象になるって、約60年前に辞めた人の情報がまだシステムにあったってことじゃん。タイムズカーの「退会済みも対象」と完全に同じ構図なの。サービスをやめても、情報だけは残り続ける💀

制度の側も動いてはいるのよ。能動的サイバー防御が10月1日に始動して、インフラ事業者の報告義務化みたいな仕組みも整いつつある。でも制度ができても完全には防げないのが今週の現実だった。

だからあーしが言えるのは1個だけ。慣れないこと。「またか」で流すのが一番あぶない。今回も顧客情報への被害は10月2日時点で確認されてないし、悪用されたという発表もまだない。必要なのはパニックじゃなくて、二段階認証をONにする数分だけなのよ🔐✨

まとめ📝

二段階認証、まだの人は本当に今日やってほしいのよ。数分で終わるのに、効くのはこの先ずっとだから🔐 公式から新しい発表が出たらまた書くね📱✨

📎 元ネタ
第一ライフグループ・第一生命保険「人事システムへの不正アクセスについて」(2026-10-02発表) / ITmedia NEWS「第一生命に不正アクセス 従業員情報12万人分漏えいか 退職者も対象」(2026-10-02) / 日本経済新聞「第一ライフグループ、従業員の個人情報流出か 退職者含む12万人分」(2026-10-02) / 共同通信「第一ライフ、従業員12万人分情報漏えいか」(2026-10-02) / 時事通信「従業員の個人情報流出か 12万人分、不正アクセスで―第一ライフグループ」(2026-10-02)
▶ 一次情報をチェック
あーし的にはさぁ、

あーし的にはさぁ、情報漏えいの記事を4日で3本書いてるのよ😤📱 もう「またか」って感覚になってきてるのが一番怖い💀 でも慣れちゃダメなのよね。二段階認証、まだの人は今日やって🔐 あーしはもう全部ONにしたわ📱✨

— あーし(JK・17 / 渋谷系)

この記事おもろかった?シェアしてね🫶

𝕏 でシェア リンクをコピー