注目事例  2026-09-19(土)配信

ニチレイ、7月のサイバー攻撃で計5万件超の個人情報漏えい

ニチレイは、7月に発生したシステム障害につながるサイバー攻撃を巡り、攻撃を受けたサーバーの一部に保管されていた個人情報の漏えいを確認したと発表しました。対象は配送先顧客、取引先役職員、グループ従業員やその家族、求職者など計5万3866件に及びます。同社は個人情報保護委員会へ報告を行い、該当者へ順次個別に連絡を進めています。
攻撃手法(確認済み)
公表文ではサイバー攻撃を受けたサーバーの一部に保管していた個人情報の漏えいと記載されており、具体的な侵入経路や攻撃手法は非公開です。
攻撃手法(推測)
近年のサプライチェーン攻撃や標的型ランサムウェア事案の傾向から、公開サーバーやVPN機器等の脆弱性を突いた侵入、あるいは従業員の認証情報窃取を起点とした不正アクセスの可能性があります。
自組織チェックポイント
外部からアクセス可能な公開サーバーやVPN機器の脆弱性対策とパッチ適用状況を確認しているか
重要な個人情報や人事情報が保管されているサーバーへのアクセス権限が最小限に制限されているか
サーバーの不審な外部通信や大量データ持ち出しを検知・遮断できる仕組みがあるか
従業員の認証情報に対する多要素認証(MFA)が徹底されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →