← 事故DB

his-thailand-2025 · 公表 2026-10-07

HISタイ法人:ファイルサーバーの侵害を2026年に公表

2025年12月の検知後、全ファイルの確認を経て2026年10月に公表しました。最大627名のパスポート情報とアレルギー情報が流出した可能性があります。

原因未特定・非公表

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    タイ法人のファイルサーバーへの不審なアクセスを確認しました。侵入方法は未公表です。

    [s1]p.1 §1
  • 公表で確認

    最大627名のパスポート情報とアレルギー情報が流出した可能性があります。

    [s1]p.1 §2

時系列

  1. 検知ソフトのアラートを受け、サーバーを切断。 [s1]

  2. 調査で最大627名のパスポート情報を確認。 [s1]

  3. 全ファイルの確認後に公表。 [s1]

公表された対応

  • 公表で確認

    サーバーの切断、アクセス制限、外部専門家との調査、関係機関への報告を実施しました。

    [s1]p.1 §1

当時の回避可能性を考える材料

判断材料が不足

保存データの用途と廃棄期限、ファイル一覧、アクセス権と取得ログを点検します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

確認した公表資料からは、攻撃者によるAI利用を判断できません。

侵入開始日、取得が完了した範囲、技術的な原因は未公表です。

情報元

  1. [s1] エイチ・アイ・エス · 一次情報

    子会社ファイルサーバへの不正アクセスによる個人情報流出の可能性に関するお知らせ ↗

    公開 2026-10-07 · 確認 2026-10-09