← 事故DB

quick-2025 · 公表 2025-11-04

QUICK:私物端末から業務用認証情報が流出

従業員の私物PCのウイルス感染により、業務用ID・パスワードが流出しました。その従業員のアカウントへの不正アクセスが確認されました。

端末・セッション認証情報

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    私物PCの感染によるID・パスワードの流出と、当該アカウントへの不正アクセスを公表しました。

    [s1]本文:感染と不正アクセス
  • 公表で確認

    従業員2人のメールアドレスが流出しました。業務情報にアクセスされた可能性も調査対象です。

    [s1]本文:影響範囲

時系列

  1. この事案を公表。 [s1]

公表された対応

  • 公表で確認

    流出したパスワードの変更と、クラウドサービス側の対策を実施したと公表しました。

    [s1]本文:対応

当時の回避可能性を考える材料

運用・設定を点検

私物端末から業務アカウントを利用する条件、端末の管理、セッション失効を確認します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

参照した情報では、攻撃者によるAI利用は確認できません。AI不使用を意味しません。

アクセスされたクラウドサービス名と、業務情報の流出範囲は明示されていません。

情報元

  1. [s1] QUICK · 一次情報

    不正アクセスに関するお知らせ ↗

    公開 2025-11-04 · 確認 2026-10-02