アイホンの豪州子会社 AIPHONE PTY LTDに不正アクセス―他拠点への影響・情報漏えいは現時点で未確認

セキュリティニュース

投稿日時: 更新日時:

アイホンの豪州子会社 AIPHONE PTY LTDに不正アクセス―他拠点への影響・情報漏えいは現時点で未確認

インターホンやナースコールなどを手がけるアイホン株式会社は2026年9月29日、豪州の販売子会社「AIPHONE PTY LTD」で第三者による社内ネットワークへの不正アクセスが確認されたと公表しました。

同社は被害拡大を防ぐため、事象の確認後に他拠点とのネットワークを遮断するなどの応急措置を実施しています。外部の専門機関と連携し、現在も原因や影響範囲を調査しています。

9月29日時点では、アイホングループの他拠点への影響、外部への情報漏えい、顧客をはじめとする関係者への被害は確認されていません。

一方、不正アクセスの発生日・確認日時、侵入経路、攻撃者、アクセスされたシステムやデータの範囲などは公表されていません。

アイホン豪州法人への不正アクセスのサマリー

確認できている内容:

  • アイホンは2026年9月29日、豪州の販売子会社AIPHONE PTY LTDへの不正アクセスを公表しました。
  • 第三者がAIPHONE PTY LTDの社内ネットワークへ不正アクセスしたことが確認されています。
  • 事象確認後、被害拡大防止のため他拠点間のネットワーク遮断などの応急措置を実施しました。
  • 外部の専門機関による調査を進めています。
  • 9月29日時点で、アイホングループの他拠点への影響は確認されていません。
  • 外部への情報漏えいは確認されていません。
  • 顧客など関係者へ影響を及ぼす被害も確認されていません。
  • 今後、新たに公表すべき事実が判明した場合は同社Webサイトで報告するとしています。

現時点で公表されていない内容:

  • 不正アクセスの発生日
  • 不正アクセスを確認した日時
  • 侵入経路
  • 悪用された認証情報や脆弱性の有無
  • 攻撃者・攻撃グループ
  • ランサムウェアやマルウェア使用の有無
  • 不正アクセスを受けたサーバー・端末の範囲
  • 第三者がアクセスした可能性のあるデータ
  • 業務停止やサービス影響の有無
  • 復旧完了時期
項目 内容
公表日 2026年9月29日
対象組織 AIPHONE PTY LTD
親会社 アイホン株式会社
所在地 豪州
インシデント 第三者による社内ネットワークへの不正アクセス
発生日 公表されていません
侵入経路 公表されていません
情報漏えい 現時点で確認されていません
他拠点への影響 現時点で確認されていません
顧客等への被害 現時点で確認されていません
初動対応 他拠点間のネットワーク遮断など
調査 外部専門機関と連携して実施中

豪州の販売子会社で社内ネットワークへの不正アクセスを確認

アイホンが不正アクセスを確認したのは、同社の豪州販売子会社AIPHONE PTY LTDです。

9月29日の第1報では、第三者がAIPHONE PTY LTDの社内ネットワークへ不正アクセスしたことが判明したとしています。

ただし、具体的にどのサーバーや端末へアクセスされたのか、攻撃者がどの程度ネットワーク内部へ侵入したのかといった詳細は明らかにされていません。

「社内ネットワークへの不正アクセス」が確認されている一方、

  • VPNやリモートアクセス機器からの侵入
  • 認証情報の窃取
  • メールを起点とした侵害
  • 公開サーバーの脆弱性悪用
  • ランサムウェア感染

などを示す情報は公表されていません。

第1報の段階で特定の攻撃手法を推測することはできません。

被害拡大防止で他拠点間のネットワークを遮断

アイホンは事象を確認した後、被害拡大を防止するため、ただちに他拠点間のネットワークを遮断するなどの応急措置を講じたとしています。

企業グループで拠点間ネットワークを接続している場合、一つの拠点が侵害されると、攻撃者が他拠点へ横展開する可能性があります。

今回、アイホンは豪州法人で不正アクセスを確認した段階で他拠点との通信を遮断しています。

9月29日時点では、アイホングループの他拠点への影響は確認されていません。

ただし、他拠点への侵害が「発生していない」と最終確定したという意味ではなく、同社は外部専門機関と連携して調査を続けています。

外部への情報漏えいは現時点で確認されず

アイホンは第1報で、外部への情報漏えいは現時点で確認されていないと説明しています。

また、顧客をはじめとする関係者へ影響を及ぼす被害についても確認されていません。

現時点では、

  • 顧客情報が漏えいした
  • 取引先情報が持ち出された
  • 従業員情報が流出した
  • 製品・設計情報が窃取された

といった事実は公表されていません。

一方、調査が完了したとは発表されていないため、「情報漏えいはなかった」と最終的に確定した段階でもありません。

不正アクセス事案では、システムへの侵入確認と、データの外部送信・持ち出し有無の確認には時間差が生じることがあります。

今後、フォレンジック調査によって情報へのアクセス履歴や外部通信などが確認されれば、第2報以降で内容が更新される可能性があります。

外部専門機関と原因・影響範囲を調査

アイホンは外部の専門機関による調査を行っているとしています。

第1報では調査内容の詳細は公表されていませんが、不正アクセス事案では一般的に、

  • 最初に侵害されたアカウント・端末
  • 攻撃者の侵入経路
  • 不正アクセスが始まった時期
  • ネットワーク内部での横展開
  • 不正利用された認証情報
  • 外部へのデータ転送
  • マルウェア実行の有無
  • 他拠点への接続履歴

などをログや端末、サーバーの証跡から確認します。

今回の事案でこれらが実際に確認されたという意味ではありません。

企業が不正アクセスを受けた際の初動では、ネットワーク隔離と並行してログや証拠を保全し、侵害範囲を特定していく必要があります。具体的な社内・社外対応の流れは、サイバー攻撃やランサムウェアによる被害を受けた際の社内・社外対応で整理しています。

「他拠点への影響なし」はグループ企業で確認したいポイント

今回の公表では、アイホンが豪州法人で不正アクセスを確認した後、他拠点間のネットワークを遮断した点が明記されています。

海外子会社やグループ会社を持つ企業では、一つの拠点でインシデントが発生した場合に、

  • 拠点間VPN
  • Active DirectoryやMicrosoft Entra IDなどの共通認証基盤
  • 共通ファイルサーバー
  • EDRや端末管理基盤
  • ERP
  • メール環境
  • バックアップ
  • 管理者アカウント

などが他拠点とどのようにつながっているかを把握しておく必要があります。

インシデント発生後にネットワーク構成や管理者権限を調べ始めると、遮断すべき範囲を判断するまでに時間がかかります。

平時から、

  • どの拠点同士が通信できるか
  • どの認証基盤を共有しているか
  • 緊急時に拠点間接続を誰が遮断するか
  • 遮断した場合に停止する業務は何か
  • 海外拠点のログを本社から確認できるか

を整理しておくことで、海外拠点で発生したインシデントに対する初動を早められます。

第1報時点で確認しておきたい続報

2026年9月29日の発表は第1報です。

今後、アイホンが追加公表する場合は次の点が確認対象になります。

  • 不正アクセスの発生日・確認日時
  • 侵入経路
  • 悪用されたアカウントや脆弱性
  • 攻撃者がアクセスしたシステム
  • 不正アクセスが継続していた期間
  • 他拠点への横展開の有無
  • 情報へのアクセス・持ち出しの有無
  • 顧客・取引先・従業員情報への影響
  • ランサムウェアやマルウェアの使用有無
  • 業務への影響
  • システム復旧状況
  • 再発防止策

現時点では調査中であり、情報漏えいや他拠点への影響が確認されていないという第1報の範囲を超えて、攻撃手法や被害を断定することはできません。

出典