ビジネスチャット上で役職員を装った第三者による不正な送金指示、従来のルールに則り 9,600万円を振込 | ScanNetSecurity
2026.04.16(木)

ビジネスチャット上で役職員を装った第三者による不正な送金指示、従来のルールに則り 9,600万円を振込

 株式会社ZUUは3月27日、資金流出事案について発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 2 枚 拡大写真

 株式会社ZUUは3月27日、資金流出事案について発表した。

 これは3月19日に、同社が使用するビジネスチャット上で、同社役職員を装った第三者による不正な送金指示が行われ、同社の従来のルール・プロセスに則りつつ、当該指示に基づき外部口座に資金の振込を実行したというもの。同社ではその後、当該指示の真正性に疑義が生じたことから、事実確認等を行った結果、第三者による不正行為の可能性が高い事案であると認識している。

 同社口座から外部口座に振り込まれたのは9,600万円で、同社では金融機関に連絡し、組戻し依頼を行うとともに、所轄警察署に相談し、被害届を提出するなど、関係機関や外部専門家への相談等を実施しているが、現時点で回収は極めて困難な状況であると考えているという。

 同社では振込送金に関する社内ルール・プロセスを整備していたが、今般のビジネスチャットを用いた巧妙ななりすまし指示に対し、既存のルールが実効的に機能しなかったこと、チャットツールと振込実行プロセスの連携における真正性確認が不十分であったことが原因としている。

 同社では下記の対応を進めている。

・外部専門家を交えた事実関係の詳細な調査と原因の究明
・グループ全体のセキュリティ基準および財務ガバナンスの抜本的見直し

 なお同社では、本件発生前に従前の資金管理・送金承認プロセスの見直しに着手していたが、その最中に本件が発生しており、従前の運用の課題を抜本的に改善すべく努めるとのこと。

 同社では現時点で、本件の資金流出額を基礎として、特別損失が計上される可能性が高いと見込んでいる。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

    178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

  2. マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

    マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

  3. サイバーから物理介入まで一気通貫 SECON 2026で見た

    サイバーから物理介入まで一気通貫 SECON 2026で見た"理想のセキュリティ"

  4. 「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

    「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

  5. 生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

    生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

ランキングをもっと見る
PageTop