2026年6月16日 公表 設定・運用ミス 解決済み 影響度:中

コマツ、社内システムの設定不備で約13.9万件のユーザー情報が閲覧可能に

対象組織:株式会社小松製作所(コマツ) / 規模:約13.9万件
// WHAT HAPPENED

社内システムの設定上の不備により、約13.9万件のユーザー情報が閲覧できる状態になっていました。攻撃を受けたわけではなく、設定のミスが原因です。

事案の概要データ

公表日2026年6月16日
対象社内システムのユーザー情報
件数約13万9000件
原因システム設定上の不備
攻撃の有無外部からの攻撃によるものではない

何が起きたのか

コマツは2026年6月16日、社内システムの設定上の不備により、約13.9万件のユーザー情報が閲覧可能な状態になっていたことを公表しました。

サイバー攻撃を受けたわけではありません。本来は限られた人しか見られないはずの情報が、設定の誤りによって広く見える状態になっていた、という事案です。

設定ミスは「大企業でも起きる」

この事案が示すのは、設定ミスによる情報漏えいは企業規模に関係なく起きるということです。むしろシステムが大きく複雑になるほど、権限設定の組み合わせは増え、誰も全体を把握できなくなります。

有効なのは「定期的な棚卸し」です。半年に1回など時期を決めて、(1)誰がどのシステムにアクセスできるか、(2)公開範囲の設定はどうなっているか、(3)退職者のアカウントは残っていないか、を確認します。

中小企業でも、クラウドストレージの共有設定やグループウェアの権限は、作ったときのまま放置されがちです。1時間の点検で防げる漏えいは少なくありません。

時系列で見る経過

✅

解決までの道のり

設定不備が原因であることが特定され、設定の是正と影響範囲の確認をもって対応が完了しています。外部攻撃ではないため、原因箇所の修正で完結した事案です。

対応の流れ

  • 2026年6月社内システムの設定に不備があることを確認
  • 2026年6月設定を是正し、閲覧できない状態に修正
  • 2026年6月閲覧可能だった情報の範囲を約13.9万件と特定
  • 2026年6月16日事案を公表
  • 公表後同種の設定について点検を実施

解決できたポイント/残った課題

  • 外部攻撃ではないため、原因の特定と是正が短時間で完了した
  • 実際に第三者が閲覧した形跡の有無を確認したうえで公表された
  • 件数が大きくても、対策は「設定の見直し」という地味な運用改善
  • 一方で、いつから閲覧可能だったかの特定は難しく、ログの保全が課題として残る

中小企業が学ぶべきポイント

  1. アクセス権限と公開範囲は、半年に1回など時期を決めて棚卸しする。
  2. システム変更のたびに「見える範囲が変わっていないか」を確認する手順を入れる。
  3. 設定ミスはセキュリティ製品では防げない。チェックリストと第三者確認が効く。
  4. 退職者・異動者のアカウント整理を、人事の手続きとセットで自動化する。

出典・参考

ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。

同じ分類の事故

← 新しい記事:KDDIのISP向けメールシステムに不正アクセス… 古い記事:佐嘉平川屋のオンラインショップが改ざん、カード情… →

もっと深く学びたい方へ

過去の代表的な事件の解説や、セキュリティ用語の基礎知識もまとめています。