← 事故DB

dandm-vpn-ransomware-2026 · 公表 2026-06-12

D&M:不正アクセスの経緯と影響

VPN機器を経由して社内ファイル共有サーバーへ侵入され、ランサムウェアに感染しました。VPNの具体的な侵害手段は未公表です。 過去約2年のFAX受注情報633件が流出した可能性があります。カードや銀行口座情報は確認されていません。

原因未特定・非公表

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    VPN機器を経由して社内ファイル共有サーバーへ侵入され、ランサムウェアに感染しました。VPNの具体的な侵害手段は未公表です。

    [s1]pp.1-2 概要 / 原因 / 現在の状況
  • 公表で確認

    過去約2年のFAX受注情報633件が流出した可能性があります。カードや銀行口座情報は確認されていません。

    [s1]pp.1-2 概要 / 原因 / 現在の状況

時系列

  1. 公表資料で確認できる開示日。 [s1]

公表された対応

  • 公表で確認

    対象サーバーをネットワークから切り離し、VPNへの対策を実施しました。

    [s1]pp.1-2 概要 / 原因 / 現在の状況

当時の回避可能性を考える材料

判断材料が不足

侵入方法や修正の提供時期が分からず、防げたかは判断できません。関連ルールで権限、取得ログ、保存期限と稼働設定を点検します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

確認した公表資料からは、攻撃者によるAI利用を判断できません。

侵入開始日、VPN機器の製品・CVE・修正提供時期、実際の流出は未確認です。

情報元

  1. [s1] D&M · 一次情報

    D&M:事故に関する公表資料 ↗

    確認 2026-10-09