← 事故DB

nishiyama-2026 · 公表 2026-02-13

西山製作所:VPNの脆弱性と認証情報を悪用

同社は、VPNの脆弱性と特定のアカウント情報を悪用した侵入を報告しました。データの暗号化や流出への対応として、VPNの廃止と環境の初期化を公表しています。

原因未特定・非公表認証情報

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    侵入にはVPNの脆弱性と特定のアカウント情報が悪用されたと公表しました。

    [s1]調査結果
  • 公表で確認

    一部データの復元は困難で、流出情報の監視を継続すると公表しました。

    [s1]復旧状況 / 情報流出

時系列

  1. この事案を公表。 [s1]

公表された対応

  • 公表で確認

    VPNの廃止、認証情報の更新、端末・サーバーの初期化、バックアップ方式の変更を公表しました。

    [s1]再発防止策

当時の回避可能性を考える材料

判断材料が不足

製品や修正時期が不明なため、パッチ放置とは判断できません。VPNの稼働情報、認証情報、バックアップを確認します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

参照した情報では、攻撃者によるAI利用は確認できません。AI不使用を意味しません。

VPN製品名、CVE、悪用前の修正提供状況、認証情報の流出元は不明です。

情報元

  1. [s1] 西山製作所 · 一次情報

    サイバー攻撃に関するお知らせ(第3報) ↗

    公開 2026-04-03 · 確認 2026-10-02