三菱製紙株式会社
三菱製紙の PC・サーバにリモート接続で不正アクセス、役職員・退職者 4,209名のログイン情報が漏えい
最終更新 2026-10-11
概要(公表された事実)
| 公表主体 | 三菱製紙株式会社 |
|---|---|
| 業種 | 製造業 |
| 経緯 | 侵入: 2025-08-26 判明: 2025-08-29 第1報: 2025-11-28 |
| 件数 | 最大 4,209 件 役職員 2,422名・退職者 1,787名 |
| 漏えいした情報 | 社内ドメインのログイン ID、社内ドメインのメールアドレス、暗号化されたログインパスワード |
| 含まれない情報 | 銀行口座情報、マイナンバー、取引先の情報 |
| 報告先 | 個人情報保護委員会、警視庁、IPA(情報交換) |
分類
| 侵入経路 | 原因非公表 リモートアクセス専用回線に接続された機器のセキュリティに原因があったとされる。機器の種類や、脆弱性か認証情報の悪用かは公表されていない |
|---|---|
| MFA | 不明 |
| 委託先・SaaS 経由 | 公表文では触れられていない |
| 原因の公表度 | 一部のみ公表 |
| 判定 | 判定に必要な事実が非公表 根拠: 原因が公表されていない(判定ルール) |
根拠となる公表文の記載
「リモートアクセス専用回線に接続された機器のセキュリティに本事案の発生原因があったことが確認されました」侵入経路 の根拠 / 出典
利用者がやること
- 不審なメール等の連絡に注意する
出典
- 三菱製紙「不正アクセスによる情報漏えい及びそのおそれに関するお詫びとお知らせ」(一次情報) 2025-11-28