株式会社TOKAIコミュニケーションズ(本社:静岡市)の法人向けメールサービス「OneOffice Mail Solution」への不正アクセス問題で、被害の影響が国内金融の中枢にも波及していることが分かりました。農林中央金庫(本店:東京都千代田区)は2025年12月29日、業務委託先が利用するメールシステムにおいて不正アクセスが発生したと発表しました。
農林中央金庫によりますと、同行の社宅管理事務を委託している⽇本社宅サービスのメール基盤がTOKAIコミュニケーションズのサービスを利用しており、今回の不正アクセスの対象となりました。これにより、同行と外部との間でやり取りされたメールの宛先や件名などのヘッダ情報が第三者に漏洩した可能性があります。同行は、現時点で顧客の口座番号や暗証番号などの重要情報の流出は確認されていないとしていますが、同行を装った不審なメールやフィッシング詐欺への警戒を呼びかける事態となっています。
12月29日(月) 農林中央金庫
当⾦庫の委託先が利⽤するメールシステムへの不正アクセスに関するお知らせ
また、新たな民間企業の被害も判明しました。B-MAX(本社:岡山市)は26日、同社のメールシステムにおいてヘッダ情報が流出した疑いがあるとして注意喚起を行いました。繊維商社の桑村産興(本社:兵庫県)も同様の被害を明らかにしています。
12月26日(金) B-MAX
当社が利用するメールサービスへの不正アクセスに関するお知らせ
12月24日(水) 桑村産興
弊社が利用するメールシステムへの不正アクセスに関するお知らせ
行政機関では、すでに被害を公表している静岡県や静岡市に加え、掛川市も25日に公式サイトで注意喚起を行いました。同市は県内の自治体が共同利用するセキュリティクラウドを通じて当該サービスを利用しており、市民に対して不審なメールへの警戒を呼びかけています。
12月25日(木) 掛川市
自治体をかたる不審な電子メールや心当たりのないアドレスにご注意ください。 – 掛川市
また、TOKAIグループの持株会社である株式会社TOKAIホールディングスも25日、グループ全体で同サービスを利用しており、関係する事業会社におけるメールヘッダ情報(宛先・件名)が外部に漏洩した可能性があると発表しました。
12月25日(木) TOKAIホールディングス
当社グループが利用するメールサービスへの不正アクセスに関するご報告
一連の事案では、メール本文や添付ファイルの漏洩は一部の機能(スパム隔離サービス)利用者に限られるものの、宛先や件名などのヘッダ情報は最大1,266の契約者全てで漏洩した可能性があります。各組織は、年末年始の業務に便乗したフィッシング詐欺やなりすましメールなど、二次被害の発生を懸念しています。
※タイトルと要約、イメージは、AI(Gemini)が生成したものをベースにしています。
OneOffice Mail Solutionは、TOKAIコミュニケーションズが提供する、法人向けのクラウド型(ASP/SaaS)メールセキュリティサービスです。企業のメール環境に対し、ウイルス対策、スパム対策、メール誤送信防止、アーカイブ(保存)などの機能を統合的に提供しています。
-
主な機能:
-
スパム・ウイルス対策: Cisco社の製品(旧IronPortなど)を採用したエンジンで、迷惑メールやウイルスを検知・隔離します。今回の事案で中心となった機能です。
-
メール誤送信対策: 送信メールの一時保留や、添付ファイルの自動暗号化などを行います。
-
メール保管(アーカイブ): 送受信メールを全件保存し、監査などに利用できる機能です。
-
メールサーバー機能: Webメールや大容量メールボックスを提供します。
-
導入事例によると、約1,300社以上の導入実績があります。
不正アクセスがあった事業者のこれまでのリリース:
12月25日(木) TOKAIコミュニケーションズ
OneOffice メールソリューション不正アクセス事象および当社を名乗る 不審な電話等に関する年末年始のお問い合わせ受付窓口について12月23日(火)
【重要なお知らせ】当社を名乗る不審な電話等にご注意ください
12月22日(月) OneOffice メールソリューションにおける不正アクセスによる 新たな個人情報漏洩の可能性についてのお知らせとお詫び(第二報)
12月21日(日) OneOffice メールソリューションにおける不正アクセスによる 新たな個人情報漏洩の可能性についてのお知らせとお詫び12月19日(金)
OneOffice メールソリューションにおける 不正アクセスによる個人情報漏洩の可能性についてのお知らせとお詫び
影響を受けた企業や自治体のリリース:
12月26日(金) 静岡市
不正アクセスによる情報漏えいの可能性について(注意喚起):静岡市公式ホームページ
12月26日(金) メガネトップ
電子メールサービス提供事業者における不正アクセス被害について | 株式会社メガネトップ
12月26日(金) TOKAIケーブルネットワーク
当社グループが利用するメールサービスへの不正アクセスに関するご報告
12月25日(木) メディアスホールディングス
当社グループが利用するメールサービスへの不正アクセスに関するご報告 | メディアスホールディングス株式会社
12月25日(木) 御前崎市
自治体を装った不審なメールにご注意ください/御前崎市公式ホームページ
12月25日(木) 静岡県
セキュリティサービス提供事業者における不正アクセス被害について|静岡県公式ホームページ
12月25日(木) 磐田市
セキュリティサービス提供事業者における不正アクセス被害について|磐田市公式ウェブサイト
12月25日(木) 袋井市
12月25日(木) フェンリル
当社利用サービスへの不正アクセスによる情報漏洩の可能性に関するお詫びとご報告 | ニュース | フェンリル
12月24日(水) 丸大食品
弊社が利用するメールサービスへの不正アクセスに関するお知らせ
12月24日(水) 丸大フード
弊社が利用するメールサービスへの不正アクセスに関するお知らせ
12月23日(火) CLASSITE
当社が利用するメールシステムへの不正アクセスに関するお知らせ
12月23日(火) 日本社宅サービス
当社が利用するメールシステムへの不正アクセスに関するお知らせ
12月23日(火) 建設システム
メールサービス委託先における不正アクセスについて|KENTEM[ 株式会社建設システム ]
12月23日(火) はなさく生命















