震度2
アルプスアルパイン株式会社
不正アクセス規模非公表
漏えいのおそれ氏名 / メールアドレス調査中
監視モニターでこの事案を見る ▶- 公表
- 2026/04/27
- 検知
- 2026/04/03
- 検知から公表まで
- 24日
- 確度
- 漏えいのおそれ
- 種別
- 不正アクセス
- 状況
- 調査中
- 対策投資
- 未調査
- 補償
- 発表なし・未定
漏えいした情報
認証情報ログインID
基本属性氏名
連絡先会社メールアドレス
勤務・人事役職、部門名
アカウント情報システムID
漏えいしていないもの
- パスワード(暗号化)
- クレジットカード情報
- 銀行口座情報
- マイナンバー
対象者
- 役員、従業員
- 元従業員
- 委託先の従業員
原因
外部VPNシステムへの外部の者による不正アクセス。システム認証用に保存していた従業員情報が閲覧された可能性
時系列
- 検知・発覚
- サーバへの侵入を確認、社内システム利用者の個人情報が閲覧された可能性
- 第一報
対応
- サービス停止
- 設定見直し
- フォレンジック調査
- 監視強化
- 体制整備
- 従業員教育
システムを停止しセキュリティ設定を見直し。外部専門家による技術調査、VPN監視の強化、個人情報管理規程の見直し、従業員教育
あなたがすべきこと
- この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
- あなた宛ての人事・面接連絡を装った標的型メールに注意する
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- 外部公開サーバー・VPN・管理画面のパッチを最優先に。公開から悪用までは数日
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- サイバーセキュリティ.com 報道 · 2026/05/18