美濃工業株式会社
美濃工業のランサムウェア被害、消し忘れた一時 VPN アカウントの弱いパスワードから侵入
最終更新 2026-10-11
概要(公表された事実)
| 公表主体 | 美濃工業株式会社 |
|---|---|
| 業種 | 製造業 |
| 経緯 | 侵入: 2025-05-04 判明: 2025-10-04 第1報: 2025-10-04 |
| 件数 | 非公表 件数は非公表 |
| 漏えいした情報 | 顧客情報の一部、個人情報の一部 |
| 二次被害 | ドメインコントローラー・ESXi を含む主要サーバと一部 PC が暗号化。リークサイトで情報公開を確認 |
| 報告先 | 個人情報保護委員会、警察 |
分類
| 侵入経路 | 設定不備 FortiGate(SSL-VPN)経由。2025年4月10日に一時利用目的で作成し、利用後も削除されずに残っていた正規 VPN アカウント(推測しやすい ID・パスワード、2段階認証なし)が悪用された。ファームウェアは最新で、脆弱性を使った侵入ではない |
|---|---|
| MFA | なし |
| 委託先・SaaS 経由 | 公表文では触れられていない |
| 原因の公表度 | 公表あり |
| 判定 | 基本的な対策の不備に該当 根拠: 主な侵入経路が設定不備(判定ルール) |
根拠となる公表文の記載
「非常に容易なIDとパスワードで作成されていました」侵入経路 の根拠 / 出典
「正規利用に限定するための認証(2段階認証、生体認証など)がない」MFA の根拠 / 出典
自分のシステムで確認すること
| 確認項目 | やり方 |
|---|---|
| VPN アカウントに使われていない・一時用のものが残っていないか | VPN 機器のローカルアカウントと AD 連携アカウントを全件出し、最終ログイン日と用途を確認する。一時アカウントは作成時に有効期限を設定する |
| VPN に MFA とロックアウトがあるか | SSL-VPN に MFA を必須にし、連続失敗でロックする。海外など想定外の接続元からのログイン成功をアラートにする |
| 管理者アカウントのパスワードが推測されにくいか | ビルトイン Administrator(RID 500)は無効化し、別名の管理者にも長いランダムパスワードを使う。LAPS などでローカル管理者を個別化する |
| 社内ネットワークがどこからでもサーバへ届く構成になっていないか | サーバセグメントとクライアントセグメントを分け、管理通信を踏み台経由に限定する |
出典
- 美濃工業「サイバー攻撃によるシステム障害について(第一報)」(一次情報) 2025-10-04
- 美濃工業「サイバー攻撃によるシステム障害について(第四報)」(一次情報) 2025-11-03
- 美濃工業「サイバー攻撃に関する最終報告 兼 安全宣言」(一次情報) 2025-12-25