← 事故DB

nidek-website-2026 · 公表 2026-07-24

ニデック(医療機器):Webサイトで使うソフトの脆弱性を悪用

同社は、Webサイトのソフトウェアの脆弱性を悪用されたと説明しています。会員や問い合わせ情報へのアクセスの可能性がありますが、参照したFAQでは外部への流出は未確認です。

原因未特定・非公表

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    7月20日午前1時ごろ(日本時間)の初回不正アクセスと、7月24日の検知を報告しています。原因はサイトで使うソフトウェアの脆弱性と説明しています。

    [s2]FAQ Q1 / Q3 / Q14
  • 公表で確認

    会員情報と問い合わせ情報がアクセス対象となった可能性があります。約28,000会員は影響を受けた可能性のある範囲で、流出確定人数ではありません。

    [s2]FAQ Q2 / Q7 / Q17

時系列

  1. この事案を公表。 [s1]

公表された対応

  • 公表で確認

    検知日にソフトウェアを更新し、専門家と調査しています。過去の問い合わせ情報はサイトから削除し、調査・保護措置のため別の場所で保持すると説明しています。

    [s2]FAQ Q4 / Q10 / Q14

当時の回避可能性を考える材料

判断材料が不足

ソフトの稼働版と更新記録、問い合わせ情報の保持先と削除条件を点検します。侵入前の修正提供時期が不明なため、パッチ放置とは判断できません。

編集上の評価。責任や過失の認定ではありません。 [s2]

未解明の点・AIの関与

AIの関与不明

参照した情報では、攻撃者によるAI利用は確認できません。AI不使用を意味しません。

製品名、CVE、修正提供時期、流出の確定範囲は参照資料から特定できません。NIDEKはモーター企業のNIDECとは別会社です。

情報元

  1. [s1] NIDEK · 一次情報

    当社Webサイトへの不正アクセスに関するお知らせ ↗

    公開 2026-07-24 · 確認 2026-10-02

  2. [s2] NIDEK · 一次情報

    FAQ Regarding Unauthorized Access to Our Website ↗

    公開 2026-08-19 · 確認 2026-10-02