なぜ漏れた不正アクセス・情報漏えいの原因と再発防止

三菱製紙株式会社

三菱製紙の PC・サーバにリモート接続で不正アクセス、役職員・退職者 4,209名のログイン情報が漏えい

最終更新 2026-10-11

概要(公表された事実)

公表主体三菱製紙株式会社
業種製造業
経緯
侵入: 2025-08-26
判明: 2025-08-29
第1報: 2025-11-28
件数最大 4,209 件
役職員 2,422名・退職者 1,787名
漏えいした情報社内ドメインのログイン ID、社内ドメインのメールアドレス、暗号化されたログインパスワード
含まれない情報銀行口座情報、マイナンバー、取引先の情報
報告先個人情報保護委員会、警視庁、IPA(情報交換)

分類

侵入経路原因非公表
リモートアクセス専用回線に接続された機器のセキュリティに原因があったとされる。機器の種類や、脆弱性か認証情報の悪用かは公表されていない
MFA不明
委託先・SaaS 経由公表文では触れられていない
原因の公表度一部のみ公表
判定判定に必要な事実が非公表
根拠: 原因が公表されていない(判定ルール)

根拠となる公表文の記載

「リモートアクセス専用回線に接続された機器のセキュリティに本事案の発生原因があったことが確認されました」
侵入経路 の根拠 / 出典

利用者がやること

出典