注目事例  2026-07-30(木)配信

住友重機械工業、海外グループ会社への不正アクセスを発表

住友重機械工業は、海外グループ会社のサーバーにおいて不正アクセスを確認したと発表しました。発覚後は外部アクセスの制限などの対策を行い、外部専門家の支援を受けながら影響範囲の調査と復旧を進めています。
攻撃手法(確認済み)
公表情報では海外グループ会社のサーバーへの不正アクセスとだけ記されており、具体的な侵入経路や手口は明らかにされていません。
攻撃手法(推測)
海外拠点やグループ会社を標的とした近年のインシデント傾向から、海外拠点側のVPN装置等の脆弱性悪用や、管理用アカウントの認証情報漏洩、あるいはセキュリティ管理が手薄になりがちな海外子会社を踏み台としたサプライチェーン攻撃の可能性があります。
自組織チェックポイント
海外グループ会社を含めたネットワーク全体の接続・ルーティング構成を把握しているか
海外拠点や子会社のサーバー・VPN機器に未パッチの脆弱性がないか
グループ間で不必要なリモートアクセスや直接接続が許可されていないか
本社と海外拠点の間でセキュリティ監視やインシデント情報の共有体制が構築されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →