フクビ化学工業の英語版Webサイトに不正アクセス 一部サーバー停止、データ外部流出の可能性を調査

セキュリティニュース

投稿日時: 更新日時:

フクビ化学工業の英語版Webサイトに不正アクセス 一部サーバー停止、データ外部流出の可能性を調査

フクビ化学工業株式会社は2026年9月28日、同社が運営する英語版Webサイトの一部サーバーで、第三者による不正アクセスと考えられるシステム障害が発生したと公表しました。

不正アクセスが判明したのは9月16日です。同社は同日中に対象となる全サイトを停止するなどの対応を実施しました。

対象として公表されているのは「fukuvi-jp.com」、同じサーバー上のサブドメイン、「fukuvikenzai.com」です。

フクビ化学工業は現在、全ドメイン・サブドメインを含むアカウント全体について、全データと全自動実行設定の削除および復旧対応を進めています。侵入方法・侵入経路と、データなどが外部へ流出した可能性を含む影響範囲は調査中です。

フクビ化学工業の不正アクセスのサマリー

確認できている内容:

  • フクビ化学工業は2026年9月28日、英語版Webサイトの一部サーバーへの不正アクセスを公表しました。
  • 不正アクセスが判明したのは9月16日です。
  • 同日中に対象となる全サイトを停止しました。
  • 対象は「fukuvi-jp.com」、同サーバー上のサブドメイン、「fukuvikenzai.com」です。
  • 全ドメイン・サブドメインを含むアカウント全体を対象に対応しています。
  • 全データと全自動実行設定の削除を進めています。
  • 復旧に向けた調査・対応を継続しています。
  • 侵入方法と侵入経路は調査中です。
  • データなどの外部流出の可能性を含め、影響範囲を調査しています。
  • 連結業績への影響が見込まれる場合は速やかに開示するとしています。

現時点で確認できない内容:

  • 不正アクセスが実際に開始された日時
  • 具体的な侵入手法
  • 悪用された脆弱性や認証情報
  • 攻撃者・攻撃グループ
  • Webサイトが改ざんされたか
  • マルウェアやWebシェルが設置されたか
  • 外部へデータが流出したか
  • 個人情報や問い合わせ情報が影響を受けたか
  • 影響を受けたサブドメインの具体的な一覧
  • サイトの完全復旧時期
項目 内容
公表日 2026年9月28日
対象組織 フクビ化学工業株式会社
不正アクセス判明 2026年9月16日
対象 英語版Webサイトの一部サーバー
対象ドメイン fukuvi-jp.com、同サーバー上のサブドメイン、fukuvikenzai.com
初動対応 同日中に対象となる全サイトを停止
現在の対応 全データ・全自動実行設定の削除、復旧対応
侵入経路 調査中
データ外部流出 可能性を含め調査中
個人情報漏えい 公表資料では確認されていない
業績影響 影響が見込まれる場合は速やかに開示

9月16日に不正アクセス判明、対象サイトを同日停止

フクビ化学工業によると、9月16日、同社が運営する英語版Webサイトの一部サーバーが外部から不正アクセスを受けていることが判明しました。

同社は同日中に、対象となる全サイトを停止するなどの対策を実施しています。

ここで公表されている9月16日は「不正アクセスが発覚した日」です。

第三者が最初にサーバーへ侵入した日時や、不正アクセスがどの程度の期間継続していたかは公表されていません。

fukuvi-jp.comとfukuvikenzai.comなどが対象

フクビ化学工業が対象として公表しているのは、

  • fukuvi-jp.com
  • 同サーバー上のサブドメイン
  • fukuvikenzai.com

です。

フクビ化学工業は建築資材、樹脂製産業資材、精密化工製品などを製造・販売する企業で、海外にも製造・販売拠点を展開しています。

同社の公式サイトでは、英語で会社情報やグローバル事業を案内しています。また、fukuvikenzai.comは建築資材の商品情報を掲載するサイトとして案内されてきました。

ただし、今回対象となったサブドメインの具体的な一覧や、それぞれのサイトで保存されていたデータの種類は9月28日のリリースでは公表されていません。

アカウント全体の「全データ」と「全自動実行設定」を削除

今回の公表で特徴的なのは、復旧対応の範囲です。

フクビ化学工業は、全ドメイン・サブドメインを含むアカウント全体について、

  • 全データの削除
  • 全自動実行設定の削除
  • 復旧に向けた調査・対応

を進めているとしています。

「自動実行設定」が具体的に何を指すのかは公表されていません。

そのため、OSのスケジュール実行、Webサーバーの設定、CMSの自動処理など、特定の仕組みに結び付けることはできません。

また、この対応だけを根拠に、マルウェアやWebシェルが設置されていたと判断することもできません。

確認できるのは、同社が個々の不正ファイルだけではなく、影響を受けたアカウント全体を対象にデータと自動実行設定を削除し、復旧を進めていることです。

データ外部流出の有無は調査中

9月28日時点で、データが外部へ流出したことは確認済みとはされていません。

フクビ化学工業は、

「データなどの外部流出の可能性を含めた影響範囲」

を引き続き調査するとしています。

そのため現時点では、

  • 個人情報が漏えいした
  • 問い合わせ情報が流出した
  • 顧客・取引先情報が取得された
  • 技術資料が持ち出された

と断定することはできません。

一方、「外部流出はなかった」とも確定していません。

続報では、サーバーに保存されていた情報の種類、第三者による閲覧・取得の痕跡、ログ調査の結果などが確認ポイントになります。

サイト改ざんやマルウェア感染も公表されていない

今回のリリースは「第三者の不正アクセスによるシステム障害」としています。

しかし、

  • Webページが改ざんされた
  • 無関係なサイトへリダイレクトされた
  • 不正プログラムが設置された
  • ランサムウェアで暗号化された
  • DDoS攻撃を受けた

といった具体的な被害内容は公表されていません。

「システム障害」という表現だけから攻撃手法を推測することはできません。

同様に、不正アクセスがCMSやWebアプリケーションの脆弱性によるものか、管理アカウントの認証情報が悪用されたものかも調査中です。

Webサーバー復旧では「侵入経路を塞ぐ」だけで終わらせない

Webサイトへの不正アクセスでは、侵入に使われた1カ所の脆弱性や認証情報だけを修正しても、攻撃者が別のアクセス手段を残していれば再侵入される可能性があります。

そのため復旧では、

  • 不正ファイルの有無
  • 新規ユーザーや管理者アカウント
  • 自動実行設定
  • SSHキーやAPIキー
  • CMS管理者
  • プラグインや拡張機能
  • 外部連携設定
  • DNS・ドメイン管理
  • バックアップ

などを含め、侵害後に変更された可能性のある要素を確認します。

今回、フクビ化学工業がどの設定まで侵害されたことを確認したかは公表されていません。

一方、アカウント全体の全データ・全自動実行設定を削除して復旧する方針は、影響を受けた環境を広い範囲で確認していることを示しています。

情報システム部門への示唆

企業のコーポレートサイトや製品サイトは、社内の基幹システムより重要度が低いと扱われる場合があります。

しかし、外部公開Webサーバーは常時インターネットから到達でき、攻撃対象になりやすいシステムです。

また、企業によっては問い合わせフォーム、CMS、顧客向け資料、クラウドストレージ、マーケティングツールなどと連携しています。

情報システム部門では、次の項目を確認できます。

  • コーポレートサイトと製品サイトのサーバーを資産台帳へ登録しているか
  • 同じホスティングアカウントで管理しているドメイン・サブドメインを把握しているか
  • CMSやプラグインを最新化しているか
  • 管理画面へのアクセスをMFAやIP制限で保護できるか
  • SSH・FTP・SFTPなどの認証情報を定期的に棚卸ししているか
  • 自動実行設定やスケジュール処理の変更を監視できるか
  • Webサーバーから外部への通信を監視しているか
  • 不審なファイル作成・更新を検知できるか
  • ログを侵害されたサーバーとは別の環境へ保存しているか
  • バックアップが侵害前の安全な状態か検証できるか
  • 復旧時に既存環境をそのまま再利用せず、安全な環境から再構築できるか
  • Webサイトと社内システムのネットワーク・認証基盤を分離しているか

Webサイト侵害の影響を確認する際は、「サイトを再表示できたか」だけではなく、侵入経路の特定、永続化手段の排除、認証情報のローテーション、外部流出の有無まで分けて確認する必要があります。

不正アクセスの主な手口と企業側の確認事項は、不正アクセスとは-定義・件数・手口・目的・防止策を専門家が解説でも整理しています。

今後の続報で確認したいポイント

9月28日時点では、復旧と調査が並行して進められています。

今後確認したいのは、

  • 侵入開始日時
  • 侵入方法・経路
  • 影響を受けたサブドメイン
  • 保存データの種類
  • 外部へのデータ送信・取得の有無
  • Webサイト改ざんや不正プログラム設置の有無
  • 認証情報への影響
  • 完全復旧時期
  • 再発防止策
  • 連結業績への影響

です。

現時点では、不正アクセスの発生と対象サイト停止は確認されていますが、情報流出や具体的な攻撃手法については調査中です。

出典