ニチレイの情報漏えい
ニチレイでサイバー攻撃を受けたサーバーから、配送先顧客や取引先、従業員など53,866件の個人情報が漏えいした。従業員等の情報には給与や人事情報も含まれる。
社内ネットワークの境界防御だけでなく、重要データを扱う区画を孤立させる多層防御が被害を抑える。
公表された内容
- 規模
- 53,866件(配送先の顧客 3,308件、取引先 6,849件、従業員・退職者・その家族・求職者 43,709件)
- 情報
- 氏名、住所、連絡先。従業員等は給与・賞与情報、在留資格、所属・異動などの人事情報を含む
- 含まれない
- クレジットカード情報
- 原因
- サイバー攻撃を受けたサーバーに保管されていた個人情報。7月13日にシステム障害が発生し、15日にサーバーの一部が攻撃を受けたと公表していた。
経緯
- 2026.07.13システム障害が発生
- 2026.07.15サーバーの一部がサイバー攻撃を受けたと公表
- 2026.09.18調査結果。サーバーに保管されていた53,866件の個人情報漏えいを確認と公表
何が起きたのか
サーバーの一部がサイバー攻撃を受け、システム障害が発生した後に調査を行った結果、サーバー内に保管されていた顧客・取引先・従業員等の個人情報の漏えいが確認された。攻撃の手法や侵入経路の詳細は公表されていない。
一般に、社内サーバーが攻撃を受けて障害を引き起こし広範な社内データが漏えいする事案では、VPNなどのネットワーク境界機器や公開サーバーから侵入され、Active Directoryなどの認証基盤を掌握されて組織内に横展開される手口が多い。
この手口はどう防ぐか
公表された手口に対して、一般に効果のある対策をセキュリティの観点で整理したものです。この組織が実際にどの対策を取っていたかを示すものではありません。
入らせない
ネットワーク境界機器の脆弱性を迅速に解消する
VPN機器やファイアウォールなどの修正パッチを速やかに適用し、リモートアクセスには多要素認証を必須として侵入を防ぐ。
入られても被害を小さくする
社内ネットワークを分離し人事・顧客データを隔離する
全社共通のファイルサーバーに重要データを集約せず、人事データや取引先データを別セグメントに隔離して権限を最小化する。
利用者ができること
ニチレイや関係者を装った不審な連絡や標的型メールに警戒し、記載されたURLや添付ファイルを安易に開かない。
出典
内容は公表時点のものです。続報で変わることがあるため、最新の状況は公式発表で確認してください。