← 事故DB
nishiyama-2026 · 公表 2026-02-13
西山製作所:VPNの脆弱性と認証情報を悪用
同社は、VPNの脆弱性と特定のアカウント情報を悪用した侵入を報告しました。データの暗号化や流出への対応として、VPNの廃止と環境の初期化を公表しています。
原因未特定・非公表認証情報
確認範囲: 侵害を確認
侵入経路と確認できたこと
時系列
この事案を公表。 [s1]
公表された対応
- 公表で確認
VPNの廃止、認証情報の更新、端末・サーバーの初期化、バックアップ方式の変更を公表しました。
[s1]再発防止策
当時の回避可能性を考える材料
判断材料が不足
製品や修正時期が不明なため、パッチ放置とは判断できません。VPNの稼働情報、認証情報、バックアップを確認します。
編集上の評価。責任や過失の認定ではありません。 [s1]
未解明の点・AIの関与
AIの関与不明
参照した情報では、攻撃者によるAI利用は確認できません。AI不使用を意味しません。
VPN製品名、CVE、悪用前の修正提供状況、認証情報の流出元は不明です。
情報元
[s1] 西山製作所 · 一次情報
サイバー攻撃に関するお知らせ(第3報) ↗公開 2026-04-03 · 確認 2026-10-02