なぜ漏れた不正アクセス・情報漏えいの原因と再発防止

株式会社D&M

FAX データ保存用のファイル共有サーバーが VPN 機器経由でランサムウェアに感染、取引先・顧客 633件

最終更新 2026-10-11

概要(公表された事実)

公表主体株式会社D&M
業種製造業
経緯
判明: 2026-06-01
第1報: 2026-06-12
件数最大 633 件
2024-08-01〜2026-06-01 に同社 FAX 番号へ送信された受注データ(PDF)に記載された個人情報
漏えいした情報氏名、住所、電話番号
含まれない情報クレジットカード情報、銀行口座情報
二次被害二次被害は確認されていない。業務は発覚当日に再開
報告先関係する公的機関

分類

侵入経路原因非公表
第三者が VPN 機器を経由して社内のファイル共有サーバーに不正アクセスし、ランサムウェアに感染させた。VPN 機器の脆弱性か認証情報の悪用かは公表されていない
MFA不明
委託先・SaaS 経由公表文では触れられていない
原因の公表度一部のみ公表
判定判定に必要な事実が非公表
根拠: 原因が公表されていない(判定ルール)

根拠となる公表文の記載

「第三者が VPN 機器を経由し、当社サーバーに不正アクセスされたことが判明しております」
侵入経路 の根拠 / 出典

利用者がやること

出典