投稿日時: 更新日時:
イビデンは2026年4月13日、同社ウェブサイトで障害が発生し、自社とは無関係の不正なウェブページが表示されていたことを確認したと公表しました。確認後はサーバーを速やかにシャットダウンし、同社ウェブサイトへのアクセスを停止しています。現時点では、不正ページの表示以外に、個人情報漏えいを含む被害は確認されていないとしています。
何が起きたか
今回の事案は、企業サイトが閲覧不能になったという単純な障害ではありません。イビデンによると、4月13日午前7時30分ごろ、自社ウェブサイト上に同社とは無関係なサイトの案内が表示される状態を確認しました。これは、少なくとも閲覧者が本来の企業サイトとは異なる不正ページへ誘導され得る状態だったことを意味します。
そのため同社は、確認後すぐにサーバーを停止し、ウェブサイト全体へのアクセスを遮断しました。現時点では、外部からの侵入経路の特定と復旧対応を進めている段階で、被害の全体像はまだ調査中です。
原因
原因はまだ確定していません。
現在の状況
同社は現在もウェブサイトへのアクセス停止を継続し、外部からのアクセス調査、復旧、再発防止に向けた対応を進めています。安全性と掲載内容の正しさを確認でき次第、サイト公開を再開するとしています。
また、同社は現時点で個人情報漏えいなどの被害は確認していない一方、不正なウェブページにアクセスした可能性がある利用者に対し、端末のセキュリティを最新の状態にするよう呼びかけています。これは、改ざんページを経由した二次被害の可能性を慎重に見ている対応といえます。
情報システム部門が押さえるべき点
今回の事案は、企業サイトの改ざんや不正ページ表示が発生した場合、まず公開停止を含む封じ込めを優先し、そのうえで侵入経路調査と利用者への注意喚起を並行して進める必要があることを示しています。特に、現時点で情報漏えいが確認されていない場合でも、閲覧者に対して端末更新を促す判断は重要です。
関連記事
TP-Link Archer AX53に複数の脆弱性(CVE-2026-30815,CVE-2026-30818)
サインド、BeautyMeritへの不正アクセスで個人情報漏洩の恐れ
ハッカーがSUUMO、CHINTAI、ホームズ、アットホームへ不正アクセスも利用企業へのサイバー攻撃か-個人情報漏洩の恐れ
メディカ出版、ランサムウェア 被害からシステムの順次復旧とEDR・MDM等の再発防止策を発表
大日精化工業、ベトナム子会社でのランサムウェア 被害に関する最終報告を公開
ネット印刷のウェーブ、10月の不正アクセスで最大17万6810件の個人情報漏洩の恐れ
日本郵船、船舶燃料調達システムへの不正アクセスで個人情報漏洩の可能性
RB大宮アルディージャWOMEN、浜田芽来選手のXアカウント 乗っ取り 被害
カシオ計算機が不正アクセスによるシステム障害
メールマガジン
最新のセキュリティ情報やセキュリティ対策に関する情報をお届けします。
投稿者:三村
セキュリティ製品を手がける上場企業にて、SOC(セキュリティオペレーションセンター)運営およびWebアプリケーション脆弱性診断の営業に8年間従事。その後、システムエンジニアへ転身し、MDMや人事系SaaSの開発に携わる。
8年の実務経験と開発者としての知見を活かし、「セキュリティ対策Lab」ではダークウェブ調査、セキュリティインシデントの分析、および高度なセキュリティ対策解説の執筆・編集を統括しています。
LinkedIn(外部サイト)