なぜ漏れた不正アクセス・情報漏えいの原因と再発防止

美濃工業株式会社

美濃工業のランサムウェア被害、消し忘れた一時 VPN アカウントの弱いパスワードから侵入

最終更新 2026-10-11

概要(公表された事実)

公表主体美濃工業株式会社
業種製造業
経緯
侵入: 2025-05-04
判明: 2025-10-04
第1報: 2025-10-04
件数非公表
件数は非公表
漏えいした情報顧客情報の一部、個人情報の一部
二次被害ドメインコントローラー・ESXi を含む主要サーバと一部 PC が暗号化。リークサイトで情報公開を確認
報告先個人情報保護委員会、警察

分類

侵入経路設定不備
FortiGate(SSL-VPN)経由。2025年4月10日に一時利用目的で作成し、利用後も削除されずに残っていた正規 VPN アカウント(推測しやすい ID・パスワード、2段階認証なし)が悪用された。ファームウェアは最新で、脆弱性を使った侵入ではない
MFAなし
委託先・SaaS 経由公表文では触れられていない
原因の公表度公表あり
判定基本的な対策の不備に該当
根拠: 主な侵入経路が設定不備(判定ルール)

根拠となる公表文の記載

「非常に容易なIDとパスワードで作成されていました」
侵入経路 の根拠 / 出典
「正規利用に限定するための認証(2段階認証、生体認証など)がない」
MFA の根拠 / 出典

自分のシステムで確認すること

確認項目やり方
VPN アカウントに使われていない・一時用のものが残っていないかVPN 機器のローカルアカウントと AD 連携アカウントを全件出し、最終ログイン日と用途を確認する。一時アカウントは作成時に有効期限を設定する
VPN に MFA とロックアウトがあるかSSL-VPN に MFA を必須にし、連続失敗でロックする。海外など想定外の接続元からのログイン成功をアラートにする
管理者アカウントのパスワードが推測されにくいかビルトイン Administrator(RID 500)は無効化し、別名の管理者にも長いランダムパスワードを使う。LAPS などでローカル管理者を個別化する
社内ネットワークがどこからでもサーバへ届く構成になっていないかサーバセグメントとクライアントセグメントを分け、管理通信を踏み台経由に限定する

出典