株式会社メディカ出版
正規アカウント情報で社内ネットワークに侵入されランサムウェア被害、顧客・医療関係者など約 64 万人分に漏えいのおそれ
最終更新 2026-10-11
概要(公表された事実)
| 公表主体 | 株式会社メディカ出版 |
|---|---|
| 業種 | 情報通信業 |
| 経緯 | 判明: 2026-03-13 第1報: 2026-03-13 |
| 件数 | 最大 641,000 件 概算 641,000 人(同一人物の重複を含む可能性あり、調査結果報告) |
| 漏えいした情報 | メディカID登録者を含む顧客情報、病院・医療施設の職員等の情報、教育機関関係者の情報、学会・団体関係者の情報、著者・講師等の情報、人材紹介事業の登録者情報、取引先担当者情報、従業員・採用応募者の情報 |
| 二次被害 | 個人情報が持ち出されたことを直接示す確定的な証拠は無いが、可能性は否定できないとの評価。二次被害は確認されていない(2026年5月12日時点) |
| 報告先 | 警察、個人情報保護委員会 |
分類
| 侵入経路 | 認証情報の漏えい・悪用 第三者が正規のアカウント情報を用いて社内ネットワークに侵入したことが起点。認証情報の漏洩経路はログ等から調査したが特定に至っていない |
|---|---|
| MFA | 不明 |
| 委託先・SaaS 経由 | 公表文では触れられていない |
| 原因の公表度 | 一部のみ公表 |
| 判定 | 判定に必要な事実が非公表 根拠: 認証情報が使われたが、漏れた経路が公表されていない(判定ルール) |
根拠となる公表文の記載
「第三者が正規のアカウント情報を用いて弊社の社内ネットワークに侵入したことを起点として発生したもの」侵入経路 の根拠 / 出典
「認証情報の漏洩経路については」侵入経路 の根拠 / 出典
「合計 641,000人」被害 の根拠 / 出典
自分のシステムで確認すること
| 確認項目 | やり方 |
|---|---|
| 社外から社内ネットワークに入る経路すべてで MFA を必須にしているか | VPN・リモートデスクトップ・クラウド管理画面など外部から使える入口を一覧にし、ID・パスワードだけで入れるものを残さない |
| 使われていないアカウントや退職者のアカウントが残っていないか | リモート接続が可能なアカウントを四半期ごとに棚卸しし、最終ログインが古いものを無効化する |
| 正規アカウントの不審な利用に気づけるか | 業務時間外・普段と違う接続元からのログイン、短時間での多数サーバーへのログインをアラートにする。認証ログを侵害調査に足りる期間保存する |
利用者がやること
- メディカ出版や関係者を装ったフィッシングメール・スパムメールに注意する
出典
- メディカ出版「システム障害に関するお詫びと現在の状況について」(一次情報) 2026-03-13
- メディカ出版「不正アクセス(ランサムウェア)被害によるシステム障害および情報漏えいに関するお詫びとご報告」(一次情報) 2026-03-17
- メディカ出版「不正アクセス(ランサムウェア)事案に関する調査結果および再発防止策のご報告」(一次情報) 2026-05-13