incident.tattoo
← アーカイブ
INCIDENT RECORD / INC-mitsubishi

三菱電機株式会社:不正アクセスと情報流出の可能性

公式不正アクセス電気機器

三菱電機株式会社の公式資料は、不正アクセスと情報流出の可能性を報告している。ここでは当該資料が示す範囲を記録する。

何が起きたか

不正アクセスと情報流出の可能性が公式資料に記載されている。

なぜ起きたか

同社は、中国拠点のウイルス対策管理サーバーが2019年3月18日に未公開脆弱性を突いた攻撃を受け、更新機能を悪用されて侵入が拡大したと報告している。

根拠箇所を確認

何を学ぶか

同社が公表した再発防止策は、地域間・拠点間アクセス制限、全端末の挙動検知、地域間・拠点間と端末のリアルタイム監視、感染端末の即時遮断などである。

根拠箇所を確認
2019-03-182020-02-12
2019-03-182020-02-12
対象組織
三菱電機株式会社 (被害組織)
第一公表日
2020-01-20
本サイトの初回公開
2026-10-07
本サイトの公開更新
2026-10-07

経緯と確認状況

日時不明根拠確認済み

不正アクセスと情報流出の可能性が公式資料に記載されている。

対象時期:不明(精度:unknown) / 原文:不明 / TZ:不明

本サイトの記述記録日時:2026-10-07T17:47:28.174Z

主張・発表主体:三菱電機株式会社 · この記述を引用

当社のネットワークが第三者による不正アクセスを受け

PDF p.1 本文第1段落 · 出典を確認 ↗

直接原因

同社は、中国拠点のウイルス対策管理サーバーが2019年3月18日に未公開脆弱性を突いた攻撃を受け、更新機能を悪用されて侵入が拡大したと報告している。

対象時期:2019-03-18(精度:day) / 原文:昨年3月18日(2020年2月12日公表) / TZ:Asia/Tokyo

本サイトの記述記録日時:2026-10-07T17:47:28.174Z

根拠確認済み
外部から未公開脆弱性を突いたゼロデイ攻撃を受け

主張・発表主体:三菱電機株式会社 · この記述を引用

不正アクセスによる個人情報と企業機密の流出可能性について(第3報) · PDF p.3 / 対応経緯と攻撃手法・攻撃手法 (1) · 原資料 ↗

短い引用・要約・原文リンクのみ

教訓

同社が公表した再発防止策は、地域間・拠点間アクセス制限、全端末の挙動検知、地域間・拠点間と端末のリアルタイム監視、感染端末の即時遮断などである。

対象時期:不明(精度:unknown) / 原文:不明 / TZ:不明

本サイトの記述記録日時:2026-10-07T17:47:28.174Z

根拠確認済み
地域間・拠点間ネットワークのアクセス制限の強化

主張・発表主体:三菱電機株式会社 · この記述を引用

不正アクセスによる個人情報と企業機密の流出可能性について(第3報) · PDF p.4 / サイバーセキュリティー対策強化に向けた今後の取り組み・1. 技術的対策 · 原資料 ↗

短い引用・要約・原文リンクのみ

この記録をMarkdownで読む

出典と証跡

三菱電機株式会社 ↗

公式資料 / 2020-01-20

取得日時:2026-10-07T16:30:39.502564+00:00 / 原文の日付:2020-01-20 / TZ:Asia/Tokyo

SHA-256 0ee717a429b418f9fbad0cd89e058c50b528f51c74f728e16b8b789ebf991b86

三菱電機株式会社 ↗

公式資料 / 2020-02-12

取得日時:2026-10-07T17:30:55.786042+00:00 / 原文の日付:2020-02-12 / TZ:Asia/Tokyo

SHA-256 aa346ec2e9782c027cf59957a9f03d76e908623aabded86b34aca1ccc341c2a0

保存原文は非公開です。確認状況は記述ごとに異なります。

この記録の訂正・削除を依頼する →