当社の海外グループ会社に対する社外からの不正侵入について
三菱重工エンジン&ターボチャージャ株式会社
2021年7月14日
当社の海外グループ会社において、社外からの不正侵入の被害に遭ったことが判明しましたのでお知らせいたします。
本年4月28日に、当該グループ会社のネットワークにおいて不審な挙動を検知し、内容を確認したところ、外部からの不正なアクセスがあったことが判明したため、直ちに社外との全ネットワーク接続を遮断する等の初動対策を行った上で、当該域内の関係当局に連絡するとともに、外部の専門機関を起用し、ログの解析等を実施いたしました。
これまでの調査の結果、不正侵入は当該グループ会社に設置しているVPN装置を経由して当該装置の脆弱性を衝いて行われた可能性があり、窃取したアカウントを使用して複数のサーバにアクセスした痕跡が確認されておりますが、システム停止する事態には至っておりません。また初期侵入は本年3月31日である可能性が高い事が判明しております。
社内の調査において、侵入者がアクセスした範囲を特定し、分析を行った結果、当該グループ会社従業員の個人情報(氏名・会社メールアドレス等)および一般の業務情報が含まれていることが判明しましたが、機微な情報や機密性の高い技術情報、取引先に係る重要な情報の流出は確認されておりません。
当社および当該グループ会社は、本件事案の発覚後、社内のみならず、外部専門家も起用して漏洩が懸念される情報の評価を実施し、また国内外の各機関およびお客様へのご報告・ご説明を実施し、今回のお知らせに至りました。
当社としましては、傘下グループ会社を含めて、今後も外部に接続しているネットワーク機器に対する脆弱性の診断および最新の修正プログラムの適用等の対策を講じることで、情報セキュリティ対策および監視体制の強化を継続してまいります。
本件に関するお問い合わせ先
【広報窓口】
三菱重工エンジン&ターボチャージャ株式会社
経営管理部総務グループ 担当:岩倉
TEL 042-761-1110