事案の概要データ
| 公表日 | 2026年3月19日 |
|---|---|
| 対象 | タイ拠点の調達システム |
| 漏えい | 従業員・取引先 692件 |
| 原因 | システムの脆弱性を悪用された |
何が起きたのか
マツダは2026年3月19日、タイ拠点の調達システムの脆弱性を悪用され、従業員および取引先の情報692件が漏えいしたことを公表しました。
件数は692件と限定的ですが、注目すべきは「海外拠点の業務システム」が狙われた点です。本社の基幹システムではなく、現地で使われている調達用のシステムが入口になりました。
海外拠点のシステムは把握できているか
グローバル展開している企業では、各拠点が独自に導入したシステムが数多く動いていることがあります。本社のIT部門が把握していないシステム——いわゆる「シャドーIT」——が、インターネットに公開されたまま放置されるケースも珍しくありません。
対策としては、ASM(Attack Surface Management:攻撃を受けうる資産の管理)という考え方が有効です。自社の名前で公開されているサーバやシステムを外側から洗い出し、脆弱性が残っていないかを定期的に確認します。
中小企業の規模なら、「自社ドメインで公開しているサイト・システムの一覧」を作り、それぞれのソフトウェアのバージョンと更新状況を年1回確認するだけでも、かなりの効果があります。
時系列で見る経過
- 2026年3月タイ拠点の調達システムへの不正アクセスを確認
- 2026年3月脆弱性への対処と影響範囲の調査を実施
- 2026年3月19日従業員・取引先692件の情報が漏えいしたことを公表
✅
解決までの道のり
脆弱性が特定され対処が行われたうえ、影響範囲が692件と確定して公表されました。影響が限定的な段階で封じ込められた事案です。
対応の流れ
- 2026年3月タイ拠点の調達システムへの不正アクセスを検知
- 2026年3月悪用された脆弱性を特定し、対処を実施
- 2026年3月漏えいした情報の範囲を従業員・取引先692件と確定
- 2026年3月19日事案を公表し、対象者へ案内
- 公表後海外拠点のシステムを含めた脆弱性管理の体制を見直し
解決できたポイント/残った課題
- 影響が692件にとどまり、基幹システムへの横展開を防いだ
- 脆弱性という明確な原因を特定でき、対処が直接的だった
- 海外拠点の事案も本社として公表する、グループ統一の姿勢を示した
- 一方で、海外拠点のシステムの脆弱性管理が後手に回っていた点は課題
中小企業が学ぶべきポイント
- 自社名で公開しているサーバ・システムの一覧を作り、定期的に脆弱性を点検する。
- 海外拠点や部門が独自に導入したシステムを把握する。知らないシステムは守れない。
- 脆弱性情報が出たら、拠点を問わず同じ期限でパッチを当てる社内ルールを作る。
- 件数が小さくても公表する。取引先にとっては「自社の情報が出たか」が重要。
出典・参考
ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。