Googleグループの公開設定不備によるメール内容の閲覧可能状態

⚠ 本ページの内容には誤りが含まれている可能性があります。掲載は公式発表の要約であり、正確・最新の情報は必ず出典の公式発表をご確認ください。

事案の概要

大創産業は、業務で使用していたGoogleグループの閲覧権限設定に不備があり、顧客や取引先、中途採用応募者、従業員とのメールの一部が外部から閲覧できる状態だったと公表した。2025年4月26日に外部からの指摘で判明し、57グループが2019年12月から公開設定のままだったという。流出した可能性がある情報はECサイト利用者の氏名・住所・電話番号・メールアドレス(一部口座情報を含む)や、応募者の履歴書、従業員の健康保険証等で、合計1万件あまり。二次被害は確認されていないとしている。

基本情報

企業・団体名株式会社大創産業
関係サービスダイソーネットストア
業種小売・EC
所在地広島県
公表日(第1報) 2025年6月18日
発生・発覚日2025年4月26日
影響件数10,307件(ECサイト利用者4,498件、取引先4,578件、中途採用応募者698件、従業員533件の合計)
原因設定ミス・公開範囲の誤り
原因の詳細業務で利用していたGoogleグループ57件の閲覧制限が公開設定のままになっていた
調査状況調査結果公表済み
出典の確認日2026年10月1日(公式発表の記載内容を確認した日)

原因の詳細

以下は出典の公式発表に記載された内容を当サイトが要約したもので、当サイトが独自に原因を認定したものではありません。

原因となった事象・侵入経路
業務で使っていたGoogleグループのうち57グループで、メンバー内に限るべき閲覧制限が公開設定のままになっており、やりとりしたメールの一部が外部から閲覧可能だった。
背景・要因(公式発表による)
Googleグループの閲覧権限についての同社の設定不備としている。公開されていた期間は2019年12月9日から2025年4月26日。
発覚の経緯
2025年4月26日、外部からの指摘により判明した。
再発防止策・対応
判明直後に57グループを非公開へ変更。全グループで「公開」を選べないよう機能を制限し、グループ新規作成は申請承認制とした。社員教育の徹底も行うとしている。

⚠ 原因の記述は公式発表を基にした当サイトの整理で、誤りや公表後の変更が反映されていない可能性があります。事実関係は必ず出典の公式発表でご確認ください。

出典(公式発表):2026年10月1日に公式発表の記載内容を確認

漏えいした(可能性がある)情報

公式発表(出典の一覧)

  1. https://www.daiso-sangyo.co.jp/wp-content/uploads/2025/06/42c327021022154ac3ee5aa42ac101b5.pdf

本ページは上記の公式発表を基に当サイトが要約したもので、公表時点の情報です。調査の進展により内容が更新されている場合があります。 最新の状況・お問い合わせ窓口は必ず公式発表をご確認ください。訂正の方針は訂正方針・履歴、注意事項は免責事項をご覧ください。

同じ原因(設定ミス・公開範囲の誤り)の最近の事例

設定ミス・公開範囲の誤りの事例をすべて見る →

小売・EC業界の最近の事例

小売・EC業界の事例をすべて見る →