事案の概要データ
| 公表日 | 2026年6月16日 |
|---|---|
| 対象 | 社内システムのユーザー情報 |
| 件数 | 約13万9000件 |
| 原因 | システム設定上の不備 |
| 攻撃の有無 | 外部からの攻撃によるものではない |
何が起きたのか
コマツは2026年6月16日、社内システムの設定上の不備により、約13.9万件のユーザー情報が閲覧可能な状態になっていたことを公表しました。
サイバー攻撃を受けたわけではありません。本来は限られた人しか見られないはずの情報が、設定の誤りによって広く見える状態になっていた、という事案です。
設定ミスは「大企業でも起きる」
この事案が示すのは、設定ミスによる情報漏えいは企業規模に関係なく起きるということです。むしろシステムが大きく複雑になるほど、権限設定の組み合わせは増え、誰も全体を把握できなくなります。
有効なのは「定期的な棚卸し」です。半年に1回など時期を決めて、(1)誰がどのシステムにアクセスできるか、(2)公開範囲の設定はどうなっているか、(3)退職者のアカウントは残っていないか、を確認します。
中小企業でも、クラウドストレージの共有設定やグループウェアの権限は、作ったときのまま放置されがちです。1時間の点検で防げる漏えいは少なくありません。
時系列で見る経過
- (時期不明)システム設定上の不備により、ユーザー情報が閲覧可能な状態になる
- 2026年6月不備を確認し、設定を是正
- 2026年6月16日約13.9万件のユーザー情報が閲覧可能な状態だったことを公表
✅
解決までの道のり
設定不備が原因であることが特定され、設定の是正と影響範囲の確認をもって対応が完了しています。外部攻撃ではないため、原因箇所の修正で完結した事案です。
対応の流れ
- 2026年6月社内システムの設定に不備があることを確認
- 2026年6月設定を是正し、閲覧できない状態に修正
- 2026年6月閲覧可能だった情報の範囲を約13.9万件と特定
- 2026年6月16日事案を公表
- 公表後同種の設定について点検を実施
解決できたポイント/残った課題
- 外部攻撃ではないため、原因の特定と是正が短時間で完了した
- 実際に第三者が閲覧した形跡の有無を確認したうえで公表された
- 件数が大きくても、対策は「設定の見直し」という地味な運用改善
- 一方で、いつから閲覧可能だったかの特定は難しく、ログの保全が課題として残る
中小企業が学ぶべきポイント
- アクセス権限と公開範囲は、半年に1回など時期を決めて棚卸しする。
- システム変更のたびに「見える範囲が変わっていないか」を確認する手順を入れる。
- 設定ミスはセキュリティ製品では防げない。チェックリストと第三者確認が効く。
- 退職者・異動者のアカウント整理を、人事の手続きとセットで自動化する。
出典・参考
ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。