フジクラ、不正アクセスを受け個人情報が流出

会社名株式会社フジクラ
株式情報上場
漏洩種別流出
漏洩対象サーバ
漏洩場所社外
漏洩内容住所/氏名/生年月日/電話番号/メールアドレス/口座情報
漏洩件数不明
漏洩日時2024/7/2
発表日時2024/12/25

フジクラにて管理サーバが不正アクセスを受け個人情報が流出。同社のネットワーク保守運用の委託先NTTコミュニケーションズが管理しているサーバが外部からの不正アクセスを受け、個人情報が流出した。

事態発覚後、同委託先とともに侵入経路を特定し、不正利用されたアカウントの無効化やパスワード初期化、利用制限など対策を行うとともにフォレンジック調査を行った。
調査の結果、保守委託先のネットワーク保守・監視用VPN装置の管理不備により装置に存在する脆弱性を悪用し、VPN 装置から侵入したこと、複数のサーバに対して外部からのアクセスがあり、データ流出の痕跡があったことが確認され、当該サーバに取引先や同社、同社グループ会社などの個人情報が保存されていたことから流出の恐れがあることが判明した。
現在流出対象者特定の調査を継続しており、判明次第連絡を行うとしている。現時点ではデータのインターネット上での公開は確認されておらず、不正利用なども確認されていないが、もし不審なメールを受信した場合などには問い合わせ先に連絡するよう呼び掛けている。