はじめに
株式会社両毛システムズは2026年8月14日、当社が利用している社内システムに対し、第三者による不正アクセスが発生したことを公表しました。現時点では原因と侵入経路の特定、被害範囲の確認、復旧に向けた対応が進められており、情報流出の有無については引き続き調査中です。
今回の事案は、企業が管理する社内基盤が業務の中核を担うだけでなく、認証情報・顧客情報・運用データを含む重要な脅威領域であることを示しています。社内システムへのアクセス制御や監査ログの見直しが遅れると、初期の侵入がそのまま大規模な情報漏えいや業務停止につながるリスクがあります。
1. 何が起きたか
株式会社両毛システムズは、2026年8月14日付で「当社社内システムへの不正アクセスに関するお知らせ」を公開しました。発表によると、同社が利用している社内システムに対して第三者による不正アクセスが確認されたとのことです。
今回の事案で重要なのは、不正アクセスの発生そのものよりも、企業が管理する社内システムがどのような情報や権限を持っているかです。社内システムが顧客情報、契約情報、業務データ、認証情報、管理画面に接続されている場合、単純なアカウント乗っ取りだけでなく、データ窃取・横移動・他システムへのアクセス拡大につながる可能性があります。
公式発表では、現時点で情報流出等の影響については確認中とされており、詳細は今後の調査で明らかになる見込みです。企業としては、初動対応が成功したかどうかだけでなく、再発防止策と監視体制の整備が重要です。
2. 現時点で確認されている事実
同社は発表において、以下のような状況を説明しています。
- 不正アクセスの発生を確認した
- 原因および侵入経路の特定を進めている
- 被害範囲および情報流出の有無を調査中
- 復旧に向けた対応を実施している
現時点で、詳細な侵入経路や、どのデータが参照・取得されたかについては明らかにされていません。これは、侵害発生後の初期段階で多くの企業が共通して直面する状況です。攻撃者がどこまでアクセスしたかがわからない間に、社内での手当てや孤立措置を進める必要があります。
また、今回のような社内システムの不正アクセスは、一般的な「外部企業サイトへの不正アクセス」とは性質が異なります。一般的には、アクセス経路の遮断や認証情報の失効だけで完結しません。社内VPN、管理ソフト、ファイルサーバー、認証基盤、SaaS連携、バックアップ環境への横移動が起きていないかを確認しなければなりません。
3. 企業にとっての重要性
今回は事例として、企業が「社内システムに対する不正アクセス」をどのように捉えるべきかを示しています。
なぜ重要なのか
- 社内システムは、業務データや顧客情報に直接接続していることが多い
- 認証情報が一度流出すると、他のサービスへの横移動が起こりうる
- 管理者権限やバックアップアクセス権の漏えいは、復旧を困難にする
- 侵入者が長期間活動していた場合、証跡が消されたりログが改ざんされたりすることがある
本件のような事象では、企業側が「社内システムの利用者」「管理者」「業務アプリケーション」の3つを切り分けて把握していることが重要です。もし社内システムに対するアクセス権や権限が過剰に与えられている場合、被害の大きさが飛躍的に増える可能性があります。
4. 情シス担当者が今すぐ確認すべき対応
1) 認証情報と管理者権限の棚卸し
まずは、社内システムの管理者アカウント、VPNアカウント、SaaS利用アカウントを棚卸ししてください。
- 管理者権限が不要なユーザーに付与されていないか
- 退職者・異動者の権限が残っていないか
- 共有アカウントが使われていないか
- パスワードが使い回しになっていないか
特に 「管理者にしか使えないはずの権限が、通常のユーザーにも付与されていないか」 を確認することが重要です。権限の肥大化は、侵害時の被害拡大を招きます。
2) MFA と条件付きアクセスの再確認
MFA(多要素認証)が導入されていても、例外設定や条件付きアクセスの緩い設定が残っている場合があります。
- すべての管理者アカウントにMFAが適用されているか
- レガシー認証プロトコルが無効化されているか
- リモートアクセスやVPNで異常なログインが検知されているか
- 可能な限りFIDOキーやパスキー方式へ移行できているか
3) 監査ログと異常検知の見直し
社内システムへの不正アクセスは、ログを見ることで初めて発見可能なことが多いです。以下を確認してください。
- ログイン成功・失敗の記録が適切に残っているか
- 海外IPや深夜帯のアクセスがアラート化されているか
- 管理者操作の監査ログが保持されているか
- 直近の不審なアクセスに対して追跡が可能か
4) 事象発生時の初動手順の再確認
社内システムが侵害された場合、被害拡大を防ぐには短時間での切り分けが重要です。
- 認証情報の失効手順
- VPNやサーバーの遮断手順
- 管理者へ連絡するフロー
- 外部専門家への依頼判断基準
- 影響範囲の切り分け手順
重要なのは、「ログインされたかどうか」ではなく、「どこまで達していたか」を確認することです。アクセス範囲とログ保全が不十分なら、復旧後にも再発の温床になります。
5. まとめ
今回の両毛システムズの事案は、社内システムへの不正アクセスが一企業のセキュリティ対策の根幹を揺らす重大事象であることを示しています。特に企業の業務基盤が社内ネットワークや業務アプリに依存している場合、侵入経路の特定・影響範囲の確認・権限見直しまでを一気通貫で行わなければ、再発防止につながりません。
情シス担当者の方々には、まず「管理者権限の見直し」「MFA適用の徹底」「監査ログの可視化」の3点を優先して確認することをおすすめします。これらが整っていないと、被害の大きさに対して対策が追いつかなくなります。
YJK では、社内システムのアクセス権限見直し、MFA導入支援、ログ監視の設計、インシデント対応手順の作成支援を行っています。自社の認証基盤やアクセス制御に不安がある場合は、まずは現状の棚卸しからご相談ください。
出典
- 株式会社両毛システムズ: 当社社内システムへの不正アクセスに関するお知らせ
今回のようなサービス提供者側での不正アクセス事案は、社内で完結しているインシデントではなく、外部依存と内部運用が同時に問われる問題です。管理アカウントの見直しやログ確認を進め、必要に応じてYJKで影響範囲の洗い出しと対策支援を行うことをおすすめします。