なぜ漏れた不正アクセス・情報漏えいの原因と再発防止

日産化学株式会社 / クラウド環境

化学メーカーのクラウド環境に不正ログイン、不正なサーバーを作成される(情報漏えいは確認されず)

最終更新 2026-10-11

概要(公表された事実)

公表主体日産化学株式会社
業種製造業
経緯
侵入: 2026-06-30
判明: 2026-07-01
第1報: 2026-07-16
件数非公表
個人情報や取引先情報の漏えい、改ざん、マルウェア感染は確認されなかった(第2報・調査完了)
漏えいした情報

分類

侵入経路原因非公表
利用するクラウド環境への第三者による不正ログインと不正なサーバーの作成。不正利用されたアカウントの認証情報がどう取得されたかは非公表
MFA不明
委託先・SaaS 経由公表文では触れられていない
原因の公表度一部のみ公表
判定判定に必要な事実が非公表
根拠: 原因が公表されていない(判定ルール)

根拠となる公表文の記載

「6 月30 日に第三者による不正ログインや不正なサーバの作成が行われていることを確認した」
侵入経路 の根拠 / 出典
「個人情報や取引先情報を含む情報資産の漏えい、他システムへの侵害拡大、不正な改ざん、ランサムウェアを含むマルウェア感染などの被害は確認されませんでした」
被害 の根拠 / 出典

出典