なぜ漏れた不正アクセス・情報漏えいの原因と再発防止

象印マホービン株式会社 / 台象股份有限公司(台湾子会社)

台湾子会社にサイバー攻撃、システム障害と個人情報・機密情報の流出の可能性

最終更新 2026-10-11

概要(公表された事実)

公表主体象印マホービン株式会社
業種製造業
経緯
判明: 2026-04-13
第1報: 2026-05-13
件数非公表
件数は非公表
漏えいした情報氏名、メールアドレス、機密情報
含まれない情報クレジットカード情報など決済関連情報
二次被害情報の悪用や二次被害は確認されていない(第2報時点)。システム障害は 5 月中に復旧
報告先現地の警察等関係機関

分類

侵入経路原因非公表
第三者によるサイバー攻撃を起点としたシステム障害とのみ公表。侵入経路は公表されていない
MFA不明
委託先・SaaS 経由公表文では触れられていない
原因の公表度非公表
判定判定に必要な事実が非公表
根拠: 原因が公表されていない(判定ルール)

根拠となる公表文の記載

「第三者によるサイバー攻撃を起点としたシステム障害が発生いたしました」
侵入経路 の根拠 / 出典
「原因の特定および情報流出に関する詳細な調査を継続しております」
侵入経路 の根拠 / 出典
「一部の個人情報(氏名、メールアドレス等)および機密情報が外部に流出した可能性」
被害 の根拠 / 出典

何が起きたか(エンジニアによる推定)

この節は公表された事実ではなく、公表文から読み取れる範囲の推定です。

第2報は再発防止策として「外部接続環境における多要素認証の即時導入および適用強化」を挙げている。侵入経路は公表されていないが、外部から接続する入口(VPN やリモートアクセス)に多要素認証が無かった、または一部に適用されていなかった可能性がある(推定)。

出典