なぜ漏れた不正アクセス・情報漏えいの原因と再発防止

日産自動車株式会社 / 日産福岡販売の顧客管理システム(開発委託先 Red Hat 社のデータサーバ)

日産、開発委託先 Red Hat 社のサーバへの不正アクセスで販売会社の顧客約 2万1,000人の情報が流出

最終更新 2026-10-11

概要(公表された事実)

公表主体日産自動車株式会社
業種製造業
経緯
判明: 2025-10-03
第1報: 2025-12-05
件数最大 21,000 件
約21,000人(旧 福岡日産自動車で車両購入・サービス入庫をした顧客)
漏えいした情報住所、氏名、電話番号、メールアドレスの一部、営業活動に使用する顧客関連情報
含まれない情報クレジットカード情報
報告先個人情報保護委員会

分類

侵入経路委託先・サプライチェーン
販売会社の顧客管理システムの開発を委託していた Red Hat 社のデータサーバに不正アクセスがあり、データが流出した。Red Hat 社は2025年9月26日に検知。委託先での侵入経路は公表されていない
MFA不明
委託先・SaaS 経由はい
原因の公表度一部のみ公表
判定判定に必要な事実が非公表
根拠: 判定ルールのどの条件にも当てはまる事実が公表されていない(判定ルール)

根拠となる公表文の記載

「販売会社の顧客管理システムの開発を委託していたRedHat社より、同社のデータサーバーに不正なアクセスがあり」
侵入経路 の根拠 / 出典

自分のシステムで確認すること

確認項目やり方
開発委託先に本番の顧客データを渡していないか開発・テストにはマスキング済みやダミーのデータを使う。本番データが必要な場合は範囲と保管期限を契約で決める
委託先が持つ自社データの棚卸しができているか委託先ごとに預けたデータの種類・件数・保管場所を台帳にし、委託終了時の消去証明を受け取る
委託先で事故が起きたとき、すぐ報告が来る契約になっているか委託契約に事故報告の期限(例:検知から72時間以内)と調査への協力義務を入れる

出典