震度2
オーミケンシ株式会社
ランサムウェア規模非公表
漏えいのおそれ氏名収束
監視モニターでこの事案を見る ▶- 公表
- 2026/03/23
- 確度
- 漏えいのおそれ
- 種別
- ランサムウェア
- 状況
- 収束
- 対策投資
- 未調査
- 補償
- 発表なし・未定
漏えいした情報
基本属性従業員の氏名
漏えいしていないもの
- 顧客の個人情報
対象者
- 従業員
原因
不正に取得された認証情報を利用したVPN経由の侵入
時系列
- 3月16日深夜に攻撃
- 第1報
- 続報
- 決算関連書類の提出期限延長を公表
- フォレンジック調査の最終報告
対応
- 認証情報の無効化
- 権限見直し
- 多要素認証
認証情報の無効化、VPNアカウントの見直し、多要素認証の拡大、アクセス制御の強化を実施・予定
あなたがすべきこと
- あなた宛ての人事・面接連絡を装った標的型メールに注意する
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- 全アカウントをパスキーかMFAに。漏れた認証情報の監視と、APIキーの定期ローテーション
- オフラインのバックアップと復旧訓練。ネットワーク分離で横展開を防ぐ
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- セキュリティ対策Lab 研究者・ブログ · 2026/07/17