震度2

アルプスアルパイン株式会社

不正アクセス規模非公表

漏えいのおそれ氏名 / メールアドレス調査中

監視モニターでこの事案を見る ▶
公表
2026/04/27
検知
2026/04/03
検知から公表まで
24日
確度
漏えいのおそれ
種別
不正アクセス
状況
調査中
対策投資
未調査
補償
発表なし・未定

漏えいした情報

認証情報ログインID
基本属性氏名
連絡先会社メールアドレス
勤務・人事役職、部門名
アカウント情報システムID

漏えいしていないもの

  • パスワード(暗号化)
  • クレジットカード情報
  • 銀行口座情報
  • マイナンバー

対象者

  • 役員、従業員
  • 元従業員
  • 委託先の従業員

原因

外部VPNシステムへの外部の者による不正アクセス。システム認証用に保存していた従業員情報が閲覧された可能性

時系列

  1. 検知・発覚
  2. サーバへの侵入を確認、社内システム利用者の個人情報が閲覧された可能性
  3. 第一報

対応

  • サービス停止
  • 設定見直し
  • フォレンジック調査
  • 監視強化
  • 体制整備
  • 従業員教育

システムを停止しセキュリティ設定を見直し。外部専門家による技術調査、VPN監視の強化、個人情報管理規程の見直し、従業員教育

あなたがすべきこと

  1. この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
  2. あなた宛ての人事・面接連絡を装った標的型メールに注意する
  3. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 外部公開サーバー・VPN・管理画面のパッチを最優先に。公開から悪用までは数日
  2. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  3. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典