← 事故DB
nidek-website-2026 · 公表 2026-07-24
ニデック(医療機器):Webサイトで使うソフトの脆弱性を悪用
同社は、Webサイトのソフトウェアの脆弱性を悪用されたと説明しています。会員や問い合わせ情報へのアクセスの可能性がありますが、参照したFAQでは外部への流出は未確認です。
原因未特定・非公表
確認範囲: 侵害を確認
侵入経路と確認できたこと
時系列
この事案を公表。 [s1]
公表された対応
- 公表で確認
検知日にソフトウェアを更新し、専門家と調査しています。過去の問い合わせ情報はサイトから削除し、調査・保護措置のため別の場所で保持すると説明しています。
[s2]FAQ Q4 / Q10 / Q14
当時の回避可能性を考える材料
判断材料が不足
ソフトの稼働版と更新記録、問い合わせ情報の保持先と削除条件を点検します。侵入前の修正提供時期が不明なため、パッチ放置とは判断できません。
編集上の評価。責任や過失の認定ではありません。 [s2]
未解明の点・AIの関与
AIの関与不明
参照した情報では、攻撃者によるAI利用は確認できません。AI不使用を意味しません。
製品名、CVE、修正提供時期、流出の確定範囲は参照資料から特定できません。NIDEKはモーター企業のNIDECとは別会社です。
情報元
[s1] NIDEK · 一次情報
当社Webサイトへの不正アクセスに関するお知らせ ↗公開 2026-07-24 · 確認 2026-10-02
[s2] NIDEK · 一次情報
FAQ Regarding Unauthorized Access to Our Website ↗公開 2026-08-19 · 確認 2026-10-02