KADOKAWAへのサイバー攻撃による個人情報・契約情報流出

KADOKAWAグループのデータセンターがランサムウェアを含むサイバー攻撃を受け、ニコニコなどのサービスが長期停止。従業者、クリエイター、取引先、学校法人関係者らの個人情報や契約書情報が外部流出し、情報拡散をめぐる二次被害も発生した。

YouTubeIT・通信個人情報その他
KADOKAWA・ニコニコへのサイバー攻撃による個人情報・契約情報流出

概要

何が起きた?

2024年6月8日、KADOKAWAグループのデータセンター内サーバーで障害が発生し、調査の結果、ランサムウェアを含むサイバー攻撃と確認された。ニコニコ動画、N予備校、KADOKAWAの複数ウェブサービスが利用できなくなり、復旧には約2か月を要した。6月末から7月にかけて、攻撃者側が窃取したと主張するデータの一部がネット上で公開され、KADOKAWAは角川ドワンゴ学園の在校生・卒業生・保護者、クリエイター、取引先、従業員等に関係する個人情報や契約書情報の流出を確認したと公表した。SNSや動画サイトでは流出情報を扱う投稿や、公開を揶揄する呼称が広がり、被害者の不安と二次拡散が問題となった。

PRO ANALYSIS

「なぜ炎上したか」と再発防止ポイントはPRO限定です

炎上原因の構造分析と、公開前に確認すべき具体的なチェックポイントを閲覧できます。

PROプランを見る

企業の対応

その後どうしたか?

KADOKAWAは警察、外部専門機関、個人情報保護委員会への連絡・報告を行い、サービス停止と復旧作業を進めた。漏えいした可能性のある対象者への通知、問い合わせ窓口の設置、流出情報を拡散する行為への警告、刑事告訴・告発の検討を公表した。ニコニコは2024年8月に新バージョンとして再開した。