池上通信機株式会社は、同社に対するサイバー攻撃について「当社に対するサイバー攻撃に関するお知らせ(第3報)」を公表した。引き続き原因および影響範囲の調査を進めており、判明した事項について関係者への情報開示を継続している。
事案の詳細
池上通信機株式会社は、2026年10月2日付で、同社に対するサイバー攻撃に関する第3報を公表した。同社は、サイバー攻撃を受けたことを確認したとして、社内調査および外部専門機関と連携した調査を継続している。
公表資料からは、攻撃の具体的な発生日、侵入経路、攻撃者の特定状況、使用されたマルウェア、悪用された脆弱性などの詳細は確認できない。また、個人情報や機密情報の漏えいの有無、業務停止、システム障害などの具体的な被害範囲についても、現時点で詳細は不明である。
同社は、調査の進展により新たに判明した事実がある場合、速やかに公表するとしている。現時点で確認できるのは、同社が本件について第3報を公表し、原因および影響範囲の確認を継続しているという事実である。
影響と背景
今回のサイバー攻撃について、池上通信機株式会社の公表資料からは、社内システム、製品・サービス、顧客、取引先、個人情報などへの具体的な影響範囲は確認できない。業務への影響、情報流出の有無および復旧状況の詳細は現時点で不明である。
同社が第3報を公表して調査状況を報告していることから、本件について継続的な事実確認と関係者への説明を行っていることが分かる。ただし、第3報の公表自体から、被害の規模や情報漏えいの有無を推定することはできない。
対策・今後の展望
同社は、原因および影響範囲の調査を継続し、必要な対応を進めている。具体的な再発防止策、システムの復旧状況、外部専門機関の関与範囲および今後の公表時期については、現時点で詳細は不明である。
今後、調査によって攻撃経路、影響を受けたシステム、情報漏えいの有無、業務への影響および再発防止策などが明らかになった場合、同社から追加の公表が行われる可能性がある。
CSRIからの現場アドバイス
【観点①:現場で何が起きているか】本件では、攻撃の具体的な手口や影響範囲が公表資料から確認できないため、現場でどのシステムや情報が影響を受けたかは判断できない。一般に、原因調査では端末・サーバー・認証基盤などのログを保全し、侵入経路や不正な操作の有無を確認することが重要となる。
【観点②:専門家でない人への平易な解説】サイバー攻撃は、「会社の建物に侵入者が入ったかもしれない」状態に近い。何が起きたかを判断するには、出入り口に当たるアカウントや端末、ネットワークを確認し、足跡に当たるログを保全したうえで、被害の範囲を調べる必要がある。本件について、何が持ち出されたか、また持ち出しがあったかどうかは現時点で不明である。
【観点③:中小企業が今週中にできること】管理者権限を持つアカウントを棚卸しし、退職者や不要なアカウントを無効化する。主要サーバーや重要端末のログが適切に保存されているか、保存期間が十分かを確認する。さらに、インシデント発生時の連絡先、端末やアカウントを隔離する手順、証拠を保全する手順を文書化し、社内で共有しておくことが重要である。