セキュリティブログ

日鉄ソリューションズ社、ゼロデイ攻撃を受け情報漏えいの可能性

2025.07.09

日鉄ソリューションズ株式会社は、2025年7月8日、

同社の社内ネットワークが未修正の脆弱性を突いた不正アクセス(ゼロデイ攻撃)を受け、

一部の個人情報が外部に漏えいした可能性があることを公表しました。

不正アクセスによる情報漏洩の可能性に関するお詫びとお知らせ/日鉄ソリューションズ株式会社公式/2025年7月8日

※以下引用

2025年3月7日、当社のサーバーに対する不審なアクセスを検知し、直ちにサーバーをネットワークから隔離するなどの必要な対策を実施しました。その後、外部専門家の助言を受けながら影響範囲調査を実施する中で、第三者による不正アクセスの形跡が確認され、当社の社内利用サーバー内に保存されていたお客様・パートナー様・当社従業員の個人情報等の一部が外部に漏洩した可能性があることが判明しました。なお、当社がお客様に提供しておりますクラウドサービスには影響はございません。
不正アクセスの原因については、ネットワーク機器へのゼロデイ攻撃があったことが判明しております。
当社は、情報漏洩の可能性のあるお取引先様に対して、既に個別にご連絡を差し上げており、必要な対応を進めております。個人情報保護法に基づき、お取引先様のご協力のもと、個人の皆様への通知も実施、あるいは準備しておりますが、関係する方々へ広くお知らせする事が必要と判断し、このたび、公表させていただくことといたしました。

※ここまで

今回のようなゼロデイ攻撃を含む高度な不正アクセスは、企業規模や業種を問わず発生しうる脅威です。

今後ますます巧妙化するサイバー攻撃に備え、皆様のセキュリティ対策として「イージス」の導入をご検討ください。