なぜ漏れた不正アクセス・情報漏えいの原因と再発防止

株式会社メディカ出版

正規アカウント情報で社内ネットワークに侵入されランサムウェア被害、顧客・医療関係者など約 64 万人分に漏えいのおそれ

最終更新 2026-10-11

概要(公表された事実)

公表主体株式会社メディカ出版
業種情報通信業
経緯
判明: 2026-03-13
第1報: 2026-03-13
件数最大 641,000 件
概算 641,000 人(同一人物の重複を含む可能性あり、調査結果報告)
漏えいした情報メディカID登録者を含む顧客情報、病院・医療施設の職員等の情報、教育機関関係者の情報、学会・団体関係者の情報、著者・講師等の情報、人材紹介事業の登録者情報、取引先担当者情報、従業員・採用応募者の情報
二次被害個人情報が持ち出されたことを直接示す確定的な証拠は無いが、可能性は否定できないとの評価。二次被害は確認されていない(2026年5月12日時点)
報告先警察、個人情報保護委員会

分類

侵入経路認証情報の漏えい・悪用
第三者が正規のアカウント情報を用いて社内ネットワークに侵入したことが起点。認証情報の漏洩経路はログ等から調査したが特定に至っていない
MFA不明
委託先・SaaS 経由公表文では触れられていない
原因の公表度一部のみ公表
判定判定に必要な事実が非公表
根拠: 認証情報が使われたが、漏れた経路が公表されていない(判定ルール)

根拠となる公表文の記載

「第三者が正規のアカウント情報を用いて弊社の社内ネットワークに侵入したことを起点として発生したもの」
侵入経路 の根拠 / 出典
「認証情報の漏洩経路については」
侵入経路 の根拠 / 出典
「合計 641,000人」
被害 の根拠 / 出典

自分のシステムで確認すること

確認項目やり方
社外から社内ネットワークに入る経路すべてで MFA を必須にしているかVPN・リモートデスクトップ・クラウド管理画面など外部から使える入口を一覧にし、ID・パスワードだけで入れるものを残さない
使われていないアカウントや退職者のアカウントが残っていないかリモート接続が可能なアカウントを四半期ごとに棚卸しし、最終ログインが古いものを無効化する
正規アカウントの不審な利用に気づけるか業務時間外・普段と違う接続元からのログイン、短時間での多数サーバーへのログインをアラートにする。認証ログを侵害調査に足りる期間保存する

利用者がやること

出典