株式会社村田製作所
社内の情報共有システムに不正アクセス、従業員と社外関係者の個人情報約 8.8 万件が取得されたおそれ
最終更新 2026-10-11
概要(公表された事実)
| 公表主体 | 株式会社村田製作所 |
|---|---|
| 業種 | 製造業 |
| 経緯 | 判明: 2026-02-28 第1報: 2026-03-06 |
| 件数 | 最大 88,000 件 従業員とその関係者 約7.3万件、社外関係者 約1.5万件の合計(概数、重複を含む可能性あり。第三報) |
| 漏えいした情報 | 氏名、生年月日、性別、住所、連絡先、銀行口座情報、健康情報、会社メールアドレス、所属、人事・労務・福利厚生関連情報、取引先の請求書・契約書等 |
| 二次被害 | 情報のインターネット上での公開や不正利用は確認されていない(第三報時点) |
分類
| 侵入経路 | 原因非公表 社内の情報共有を主目的に使用しているシステムが不正アクセスを受け、データが不正に取得された。原因は外部専門機関と調査中とされ、侵入経路は公表されていない |
|---|---|
| MFA | 不明 |
| 委託先・SaaS 経由 | 公表文では触れられていない |
| 原因の公表度 | 非公表 |
| 判定 | 判定に必要な事実が非公表 根拠: 原因が公表されていない(判定ルール) |
根拠となる公表文の記載
「外部のサイバーセキュリティ専門機関の協力を得て原因調査を進めており」侵入経路 の根拠 / 出典
「当社内の情報共有を主目的に使用しているシステム」被害 の根拠 / 出典
何が起きたか(エンジニアによる推定)
この節は公表された事実ではなく、公表文から読み取れる範囲の推定です。
原因は公表されていない。第三報の再発防止策は「不正ログインやなりすましの防止を目的とした認証方式の強化、権限管理強化」「主要なクラウド環境への不正侵入を防止するためのアクセス制限」が中心で、脆弱性の修正には触れていない。正規アカウントでのログインを経由した侵入だった可能性を示す書き方だが、同社は明言していない(推定)。
利用者がやること
- 村田製作所や取引先を装ったなりすまし・フィッシングメール・SMS に注意する(同社が想定される影響として挙げている)
出典
- 村田製作所「当社のIT環境への不正アクセスに関するお知らせ」(一次情報) 2026-03-06
- 村田製作所「当社のIT環境への不正アクセスに関するお知らせ(第二報)」(一次情報) 2026-04-06
- 村田製作所「当社のIT環境への不正アクセスに関するお知らせ(第三報)」(一次情報) 2026-04-27