日産自動車株式会社 / 日産福岡販売の顧客管理システム(開発委託先 Red Hat 社のデータサーバ)
日産、開発委託先 Red Hat 社のサーバへの不正アクセスで販売会社の顧客約 2万1,000人の情報が流出
最終更新 2026-10-11
概要(公表された事実)
| 公表主体 | 日産自動車株式会社 |
|---|---|
| 業種 | 製造業 |
| 経緯 | 判明: 2025-10-03 第1報: 2025-12-05 |
| 件数 | 最大 21,000 件 約21,000人(旧 福岡日産自動車で車両購入・サービス入庫をした顧客) |
| 漏えいした情報 | 住所、氏名、電話番号、メールアドレスの一部、営業活動に使用する顧客関連情報 |
| 含まれない情報 | クレジットカード情報 |
| 報告先 | 個人情報保護委員会 |
分類
| 侵入経路 | 委託先・サプライチェーン 販売会社の顧客管理システムの開発を委託していた Red Hat 社のデータサーバに不正アクセスがあり、データが流出した。Red Hat 社は2025年9月26日に検知。委託先での侵入経路は公表されていない |
|---|---|
| MFA | 不明 |
| 委託先・SaaS 経由 | はい |
| 原因の公表度 | 一部のみ公表 |
| 判定 | 判定に必要な事実が非公表 根拠: 判定ルールのどの条件にも当てはまる事実が公表されていない(判定ルール) |
根拠となる公表文の記載
「販売会社の顧客管理システムの開発を委託していたRedHat社より、同社のデータサーバーに不正なアクセスがあり」侵入経路 の根拠 / 出典
自分のシステムで確認すること
| 確認項目 | やり方 |
|---|---|
| 開発委託先に本番の顧客データを渡していないか | 開発・テストにはマスキング済みやダミーのデータを使う。本番データが必要な場合は範囲と保管期限を契約で決める |
| 委託先が持つ自社データの棚卸しができているか | 委託先ごとに預けたデータの種類・件数・保管場所を台帳にし、委託終了時の消去証明を受け取る |
| 委託先で事故が起きたとき、すぐ報告が来る契約になっているか | 委託契約に事故報告の期限(例:検知から72時間以内)と調査への協力義務を入れる |
出典
- 日産自動車「業務委託先への不正アクセスによる個人情報漏洩のお詫びとご報告」(一次情報) 2025-12-05