投稿日時: 更新日時:
イビデンは2026年4月13日、同社ウェブサイトで障害が発生し、自社とは無関係の不正なウェブページが表示されていたことを確認したと公表しました。確認後はサーバーを速やかにシャットダウンし、同社ウェブサイトへのアクセスを停止しています。現時点では、不正ページの表示以外に、個人情報漏えいを含む被害は確認されていないとしています。
何が起きたか
今回の事案は、企業サイトが閲覧不能になったという単純な障害ではありません。イビデンによると、4月13日午前7時30分ごろ、自社ウェブサイト上に同社とは無関係なサイトの案内が表示される状態を確認しました。これは、少なくとも閲覧者が本来の企業サイトとは異なる不正ページへ誘導され得る状態だったことを意味します。
そのため同社は、確認後すぐにサーバーを停止し、ウェブサイト全体へのアクセスを遮断しました。現時点では、外部からの侵入経路の特定と復旧対応を進めている段階で、被害の全体像はまだ調査中です。
原因
原因はまだ確定していません。
現在の状況
同社は現在もウェブサイトへのアクセス停止を継続し、外部からのアクセス調査、復旧、再発防止に向けた対応を進めています。安全性と掲載内容の正しさを確認でき次第、サイト公開を再開するとしています。
また、同社は現時点で個人情報漏えいなどの被害は確認していない一方、不正なウェブページにアクセスした可能性がある利用者に対し、端末のセキュリティを最新の状態にするよう呼びかけています。これは、改ざんページを経由した二次被害の可能性を慎重に見ている対応といえます。
情報システム部門が押さえるべき点
今回の事案は、企業サイトの改ざんや不正ページ表示が発生した場合、まず公開停止を含む封じ込めを優先し、そのうえで侵入経路調査と利用者への注意喚起を並行して進める必要があることを示しています。特に、現時点で情報漏えいが確認されていない場合でも、閲覧者に対して端末更新を促す判断は重要です。
関連記事
Insecamとは 世界のWEBカメラ/監視カメラを閲覧できるサイト
サイバー攻撃集団 ロックビット(LockBit)とは?
I-SOON 中国政府へサイバー攻撃 ツールを提供していた企業から内部リーク
Hugging FaceでAIのバックドア 付き 機械学習モデルを確認
ChatGPTやGeminiなどの文章生成AIで拡散するマルウェア Morris II を研究者が発表
AIや生成AIの悪用事例や事件を解説
富士通で個人情報漏洩の恐れ マルウェア感染も
不正アクセスで「よどいこ!」から個人情報流出の可能性
モバイルファクトリーがSuishow 株式会社の現代表取締役へ訴訟提起 背景に「NauNau」のセキュリティ管理問題か?
Googleアカウントへのログインが必要です
投稿者:三村
セキュリティ製品を手がける上場企業にて、SOC(セキュリティオペレーションセンター)運営およびWebアプリケーション脆弱性診断の営業に8年間従事。その後、システムエンジニアへ転身し、MDMや人事系SaaSの開発に携わる。
8年の実務経験と開発者としての知見を活かし、「セキュリティ対策Lab」ではダークウェブ調査、セキュリティインシデントの分析、および高度なセキュリティ対策解説の執筆・編集を統括しています。
LinkedIn(外部サイト)