【インシデント速報】2026年8月28日|フェースにランサム侵入・ウェブライフOEM漏えい・ニデック子会社被害

【インシデント速報】2026年8月28日|フェースにランサム侵入・ウェブライフOEM漏えい・ニデック子会社被害

今日のポイント(3行以内):
侵入口はVPN機器・委託先のアクセス設定・海外子会社と、いずれも「自社サーバーの外」でした。境界にある機器と外部委託先の設定を今日中に確認してください。ランサムウェアは暗号化だけでなく、盗んだ情報のダークウェブ公開まで進みます。

フェース、VPN機器を経由したランサムウェア侵入で顧客情報を暗号化・消去

株式会社フェースは8月21日、6月に公表していたシステム障害の調査結果を発表しました。調査の結果、6月18日午後10時46分頃、外部通信に使うVPN機器を経由して第三者が社内システムに侵入し、一部のサーバとパソコンが不正操作され、データの暗号化や消去(ランサムウェア被害)が行われていたことが判明しています。

不正アクセスを受けたサーバには、顧客の氏名、生年月日、性別、住所、電話番号、メールアドレス、ログインID、パスワードが保存されていました。外部への持ち出しを示す具体的な痕跡や不正利用の被害は現時点で確認されていないものの、個人情報の流出を完全には否定できないとして、監視を継続しています。

再発防止策として、侵入経路となった機器とネットワーク環境の見直し、認証方式の強化、ネットワーク監視体制の強化、バックアップ・復旧体制の再整備を進めるとしています。システム全体の復旧は2026年10月末頃を見込んでいます。

中小企業への影響

侵入口が「VPN機器」だった点が最大の教訓です。テレワークや拠点間接続でVPN機器を使う中小企業は多く、機器のファームウェアが古いまま、あるいはIDとパスワードだけで接続できる設定だと、そこが正面玄関になります。境界にある機器は「社内より安全」ではなく「最も狙われる場所」です。

推奨対応

  • VPN機器・ファイアウォールのファームウェアを最新版に更新し、提供元の脆弱性情報を定期的に確認する
  • VPNログインに多要素認証(MFA)を必須化し、ID・パスワードだけの接続を廃止する
  • バックアップは暗号化されない隔離先(オフライン/イミュータブル)に取り、復旧手順を実際に試す
📌 このインシデントは継続追跡中です(詳細記事は順次公開予定)

ウェブライフ、OEM向けホームページ作成サービスに不正アクセス 最大7,425名が漏えいの可能性

株式会社ウェブライフは8月18日、同社が提供するOEM向けホームページ作成サービスへの不正アクセスを発表しました。8月14日から17日にかけて第三者が不正アクセスし、一部の顧客情報が改ざんされるとともに、外部へ漏えいした可能性が判明しています。8月17日にシステム監視で異常なアクセスを検知して発覚しました。

原因は、OEMパートナーの顧客管理システムにおけるアクセス制御部分のセキュリティ対策の不備。漏えいの可能性があるのは、OEMパートナー経由で利用している最大7,425名分の氏名・フリガナ、住所・郵便番号、メールアドレス、電話番号・FAX・携帯番号、性別・職業・生年月日などです。同社直販サービス「BiNDup」の利用者は対象外。アクセス制御の不備はすでに修正され、同じ手法での情報取得はできない状態としています。

中小企業への影響

ホームページや顧客管理システムを外部サービス・制作会社に任せている中小企業に直結する事例です。攻撃されたのは自社サーバーではなく「提供元のアクセス制御設定」でした。委託先の設定ミス一つで、自社が集めた顧客情報が丸ごと漏れます。サービスを選ぶ・使う側にも確認責任があります。

推奨対応

  • 利用中の外部Webサービス・顧客管理システムについて、誰がどの範囲にアクセスできるか(アクセス権限)を提供元に確認する
  • 管理画面へのログインに多要素認証が使えるか確認し、使えるなら有効化する
  • 委託契約に、インシデント発生時の速やかな報告義務とセキュリティ対策の水準を明記する

ニデック、台湾子会社へのランサムウェア攻撃 ダークウェブにファイル名リストが公開

ニデック株式会社は8月4日、海外子会社でのランサムウェア被害について第2報を発表しました。台湾子会社のニデックCCI(Nidec Chaun Choung Technology Corp.)で6月22日に第三者による不正アクセスがあり、一部サーバがランサムウェアに感染していたものです。

フォレンジック調査では外部流出の明確な技術的証拠(ログなど)は確認されなかった一方、ダークウェブ上の犯行グループのサイトに、被害サーバに保存されていたフォルダ・ファイル名のリストの一部が公開されていることが確認されました(ファイル本体は非公開)。同社は情報の外部流出の可能性を否定することは困難と判断し、監視を継続しています。製品生産や出荷など事業活動への重大な影響はないとしています。

中小企業への影響

2つの教訓があります。1つは、被害の起点が「海外子会社」だった点。グループ企業や関連会社のセキュリティ水準が本体より低いと、そこが侵入口になります。もう1つは、近年のランサムウェアが暗号化に加えて盗んだデータのダークウェブ公開(二重恐喝)に進むこと。ファイル名の公開は流出の予兆であり、身代金拒否後の情報暴露の入り口です。

推奨対応

  • 子会社・関連会社・海外拠点を含め、グループ全体で最低限のセキュリティ基準(更新・認証・監視)を統一する
  • 拠点間ネットワークを分割し、1拠点の感染がグループ全体に広がらない構成にする
  • 自社名・ブランド名がダークウェブや漏えいサイトに掲載されていないか、定期的に監視する
📌 このインシデントは継続追跡中です(詳細記事は順次公開予定)

編集部まとめ

今日の3件に共通するのは、侵入口がすべて「自社サーバーの外側」にあったことです。境界のVPN機器、外部委託先のアクセス設定、海外子会社。自社の中だけを固めても、つながっている外側の弱点から情報は抜けます。VPN機器の更新と多要素認証、委託先の設定確認、グループ全体の基準統一。この3点を、規模の大小に関わらず今日から棚卸ししてください。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です