なぜ漏れた不正アクセス・情報漏えいの原因と再発防止

株式会社村田製作所

社内の情報共有システムに不正アクセス、従業員と社外関係者の個人情報約 8.8 万件が取得されたおそれ

最終更新 2026-10-11

概要(公表された事実)

公表主体株式会社村田製作所
業種製造業
経緯
判明: 2026-02-28
第1報: 2026-03-06
件数最大 88,000 件
従業員とその関係者 約7.3万件、社外関係者 約1.5万件の合計(概数、重複を含む可能性あり。第三報)
漏えいした情報氏名、生年月日、性別、住所、連絡先、銀行口座情報、健康情報、会社メールアドレス、所属、人事・労務・福利厚生関連情報、取引先の請求書・契約書等
二次被害情報のインターネット上での公開や不正利用は確認されていない(第三報時点)

分類

侵入経路原因非公表
社内の情報共有を主目的に使用しているシステムが不正アクセスを受け、データが不正に取得された。原因は外部専門機関と調査中とされ、侵入経路は公表されていない
MFA不明
委託先・SaaS 経由公表文では触れられていない
原因の公表度非公表
判定判定に必要な事実が非公表
根拠: 原因が公表されていない(判定ルール)

根拠となる公表文の記載

「外部のサイバーセキュリティ専門機関の協力を得て原因調査を進めており」
侵入経路 の根拠 / 出典
「当社内の情報共有を主目的に使用しているシステム」
被害 の根拠 / 出典

何が起きたか(エンジニアによる推定)

この節は公表された事実ではなく、公表文から読み取れる範囲の推定です。

原因は公表されていない。第三報の再発防止策は「不正ログインやなりすましの防止を目的とした認証方式の強化、権限管理強化」「主要なクラウド環境への不正侵入を防止するためのアクセス制限」が中心で、脆弱性の修正には触れていない。正規アカウントでのログインを経由した侵入だった可能性を示す書き方だが、同社は明言していない(推定)。

利用者がやること

出典