なぜ漏れた不正アクセス・情報漏えいの原因と再発防止

アルプスアルパイン株式会社

外部 VPN システムへの不正アクセスからサーバーに侵入、社内システム利用者の個人情報が閲覧された可能性

最終更新 2026-10-11

概要(公表された事実)

公表主体アルプスアルパイン株式会社
業種製造業
経緯
判明: 2026-04-03
第1報: 2026-04-27
件数非公表
件数は非公表。対象はグループの役員・従業員(退職者を含む)と委託先企業の従業員の一部
漏えいした情報ログインID(社員番号を一部含む)、氏名、会社メールアドレス、役職、部門名、システムID
含まれない情報パスワード(暗号化管理・取得の事実は未確認)、クレジットカード情報、銀行口座情報、マイナンバー
二次被害二次被害は確認されていない(第1報時点)。顧客・取引先情報への不正アクセスは確認されていない

分類

侵入経路原因非公表
同社が利用する外部 VPN システムへの不正アクセスが原因と公表。VPN 機器の脆弱性か認証情報の悪用かなど、侵入の手口は調査中
MFA不明
委託先・SaaS 経由公表文では触れられていない
原因の公表度一部のみ公表
判定判定に必要な事実が非公表
根拠: 原因が公表されていない(判定ルール)

根拠となる公表文の記載

「当社が利用している外部 VPN システムへの不正アクセスによるもの」
侵入経路 の根拠 / 出典
「詳細な原因調査を継続いたします」
侵入経路 の根拠 / 出典

利用者がやること

出典