← 事故DB

benefit-one-tenant-export-2026 · 公表 2026-09-30

ベネフィット・ワン:不正アクセスの経緯と影響

ダウンロード機能の条件設定不備で他社従業員の情報を含めました。2025年10月に不具合を認知していましたが解消作業が適切に実施されていませんでした。 2,322企業・団体、13,460名が対象です。実際に取得した担当者は1社1名と公表しています。

実装の脆弱性

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    ダウンロード機能の条件設定不備で他社従業員の情報を含めました。2025年10月に不具合を認知していましたが解消作業が適切に実施されていませんでした。

    [s1]p.1 §1-2
  • 公表で確認

    2,322企業・団体、13,460名が対象です。実際に取得した担当者は1社1名と公表しています。

    [s1]p.1 §1-2

時系列

  1. 公表資料で確認できる開示日。 [s1]

公表された対応

  • 公表で確認

    取得者に削除を依頼し、削除済みで転送・複製がないことを確認しました。

    [s1]p.1 §1-2

当時の回避可能性を考える材料

運用・設定を点検

公表された設定・権限・運用上の問題に対応する点検です。適用条件を確認し、変更後の挙動と証拠を残します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

確認した公表資料からは、攻撃者によるAI利用を判断できません。

攻撃者の侵入を公表した事案ではありません。修正の未完了をパッケージのパッチ放置に置き換えません。

情報元

  1. [s1] ベネフィット・ワン · 一次情報

    ベネフィット・ワン:事故に関する公表資料 ↗

    確認 2026-10-09