CyberCaseDBサイバー被害事例データベース
← 事例一覧へ戻る
調査完了最終更新 2025

HOYA株式会社

製造(光学機器・医療機器) / 大企業 / 東京
ランサムウェア情報漏洩サプライチェーン波及

2024年3〜4月、サイバー攻撃で内視鏡(PENTAX)・眼内レンズ事業部のシステムから最大約6,500件の個人情報が漏洩。製品供給にも影響。

用語をタップで解説 ›

きっかけ・侵入経路

公式発表侵入経路

2024年3月30日、システムがサイバー攻撃を受けた。攻撃を受けたのはPENTAXライフケア事業部(内視鏡)・メディカル(眼内レンズ)事業部の一部システム。侵入経路の詳細は公式には公表されていない。

⚠ 攻撃者主張・未確認Hunters International裏付けは取れていません

2024年7月、ダークウェブでHunters Internationalの被害者リストにHOYAが掲載され、推定2TBの窃取を主張。

被害・漏洩

公式発表
漏洩件数
推定・上限(漏洩の可能性)
最大約6,500件
実際の漏洩はこれより少ない場合があります
確認済み(確定値)
2016〜2022年に関東圏4医院・クリニックでPENTAX内視鏡検査を受けた患者の氏名・性別・年齢、応募者情報、取引先情報、社員情報。
漏洩した情報の種類
氏名性別年齢応募者情報取引先情報社員情報
含まれない情報:クレジットカード情報の流出は確認されず

対応と結末

公式発表経営層への説明に効く
身代金の要求
不明
身代金の支払い
未公表
企業が公表していません
復旧手段
未公表
再発防止策
未公表

経緯

2024-03-30
発生
サイバー攻撃を受け調査開始。
2024-04-01
公表
システム障害を公表。
2024-04-02
続報
個人情報が含まれる可能性が発覚。
2024-07
攻撃者主張
ダークウェブの被害者リストにHOYA掲載。
2025
調査完了
個人情報の外部流出を公表。

影響

サービス影響特定製品(メガネレンズ等)の供給停止で世界的な供給混乱。

出典

最終更新 2025