社員24名のアカウント情報とVPN装置管理用のユーザーID・パスワードがインターネット上に流出(平田機工) | ScanNetSecurity
2026.03.08(日)

社員24名のアカウント情報とVPN装置管理用のユーザーID・パスワードがインターネット上に流出(平田機工)

東証一部上場する平田機工株式会社は8月25日、VPN装置を利用していた同社社員とVPN装置管理用のユーザーID・パスワード
がインターネット上でダウンロードできるようになっていたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
東証一部上場する平田機工株式会社は8月25日、VPN装置を利用していた同社社員とVPN装置管理用のユーザーID・パスワード
がインターネット上でダウンロードできるようになっていたことが判明したと発表した。

これはVPN装置を利用していた同社社員24名とVPN装置管理用のユーザーID・パスワードが約900社の他社情報と一緒に、8月5日午後10時14分にTwitterに投稿されインターネット上で2週間限定でダウンロードできるようになっていたというもの。4月後半から始まったテレワークの負荷に現VPN装置だけでは対処しきれなくなったために4月22日から急遽、昨年度交換した旧VPN装置を稼働させ負荷分散したが、旧VPN装置にはセキュリティの脆弱性が潜んでいた為、6月25日にユーザーID・パスワードを抜き取られたことが原因。なお8月17日時点で、当該ファイルはインターネット上に存在しない。

同社によると、流出した同社社員のアカウントで31回不正ログインを試みた形跡が確認されたが、社内で登録されたPCからのアクセスではなかったためにセキュリティポリシーにより拒否され全て失敗しており、ファイルサーバ、基幹系サーバ、認証サーバのログより社内のネットワークに侵入された形跡も無い。

同社では8月6日午後0時46分頃に、運用委託先から被害の連絡があり同日午後1時頃に旧VPN装置を停止し、現VPN装置の管理用パスワードを変更、翌8月7日には公開された社員24名のパスワードを変更した。また、現VPN装置は今回のセキュリティ脆弱性には対応済み。

同社では今後、再発防止策としてVPN装置のセキュリティを常に最新の状態に保つとともに二要素認証の導入を検討している。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

    第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

  2. 東海大学委託先 東海ソフト開発へのランサムウェア攻撃、漏えいの対象者数は最大で延べ 193,118 人に

    東海大学委託先 東海ソフト開発へのランサムウェア攻撃、漏えいの対象者数は最大で延べ 193,118 人に

  3. 宇宙は聖域ではない ~ 衛星軌道上を時速 2 万キロで飛ぶデバイスにパッチ適用を迫る 地球ではありふれた脆弱性

    宇宙は聖域ではない ~ 衛星軌道上を時速 2 万キロで飛ぶデバイスにパッチ適用を迫る 地球ではありふれた脆弱性

  4. シンシアへのランサムウェア攻撃、新たなセキュリティフレームワークでシステムを再構築し 2 月 9 日から通常業務再開

    シンシアへのランサムウェア攻撃、新たなセキュリティフレームワークでシステムを再構築し 2 月 9 日から通常業務再開

  5. サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

    サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

ランキングをもっと見る
PageTop