← 事故DB

voising-bi-2026 · 公表 2026-08-18

VOISING:修正未適用のBIツールから情報が流出

BIツールの脆弱性が悪用され、約17万件の情報流出を確認したと公表しました。同社は、不正アクセス前に提供されていた修正版を適用していなかったと説明しています。

既知の脆弱性

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    不正アクセス前に修正版が提供されていましたが、適用されていませんでした。

    [s1]3. 発生原因
  • 公表で確認

    約17万件の情報流出を確認したと公表しました。

    [s1]2. 影響範囲

時系列

  1. この事案を公表。 [s1]

公表された対応

  • 公表で確認

    BI停止、環境の廃棄・再構築、APIキーと認証情報の無効化・更新を公表しました。

    [s1]4. 実施した対応

当時の回避可能性を考える材料

侵入前に修正情報あり

稼働するBIのバージョンと修正情報を照合し、更新の担当と期限を確認します。取得できるデータと公開範囲も限定します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

参照した情報では、攻撃者によるAI利用は確認できません。AI不使用を意味しません。

BI製品名とCVEは公表されていません。他社事案との時期の近さだけでは同じ製品・脆弱性と判断できません。

情報元

  1. [s1] VOISING · 一次情報

    不正アクセスによる情報流出に関するご報告(第4報) ↗

    公開 2026-09-30 · 確認 2026-10-02