震度2

オーミケンシ株式会社

ランサムウェア規模非公表

漏えいのおそれ氏名収束

監視モニターでこの事案を見る ▶
公表
2026/03/23
確度
漏えいのおそれ
種別
ランサムウェア
状況
収束
対策投資
未調査
補償
発表なし・未定

漏えいした情報

基本属性従業員の氏名

漏えいしていないもの

  • 顧客の個人情報

対象者

  • 従業員

原因

不正に取得された認証情報を利用したVPN経由の侵入

時系列

  1. 3月16日深夜に攻撃
  2. 第1報
  3. 続報
  4. 決算関連書類の提出期限延長を公表
  5. フォレンジック調査の最終報告

対応

  • 認証情報の無効化
  • 権限見直し
  • 多要素認証

認証情報の無効化、VPNアカウントの見直し、多要素認証の拡大、アクセス制御の強化を実施・予定

あなたがすべきこと

  1. あなた宛ての人事・面接連絡を装った標的型メールに注意する
  2. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 全アカウントをパスキーかMFAに。漏れた認証情報の監視と、APIキーの定期ローテーション
  2. オフラインのバックアップと復旧訓練。ネットワーク分離で横展開を防ぐ
  3. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  4. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典