放送用カメラなどを手がける池上通信機株式会社(東証スタンダード上場)は2026年9月24日、同社に対するサイバー攻撃の可能性について外部から情報提供を受け、調査を進めていると公表した。情報提供を受けたのは9月21日で、同社は外部の専門機関や警察と連携して対応している。サイバー攻撃があったかどうかも含め、詳しい事実関係と情報漏えいの範囲は確認中としている。
きっかけは自社の検知ではなく外部からの情報提供
同社の発表によると、9月21日に外部から同社に対するサイバー攻撃の可能性について情報提供があり、直ちに調査を始めた。現在は社内の関係部門と外部専門機関が連携して事実関係、影響範囲、情報漏えいの範囲を調べるとともに、被害の拡大を防ぐために必要な措置を講じているという。警察を含む関係当局とも連携している。
9月24日時点では、攻撃の有無そのものを含めて確認中であり、どの情報が影響を受けたのか、業務やサービスへの支障があるのかといった点は公表されていない。同社は、公表すべき事実が判明した場合は速やかに知らせるとしている。
情報提供の出どころについて、同社は明らかにしていない。一方、セキュリティ情報サイトの報道によると、ランサムウェアグループ「Qilin」が9月21日に自らのリークサイト(窃取したデータを暴露するためのサイト)に同社の名前を掲載し、約66GB・10万件超のファイルを窃取したと主張しているという。ただし、池上通信機はこの主張について言及しておらず、真偽は確認されていない。
池上通信機は1948年設立で、東京都大田区に本社を置く。放送用カメラシステムや中継車システム、映像伝送システムのほか、セキュリティカメラシステムや医療用カメラシステム、外観検査装置なども製造している。
「外から知らされる」事態に備えておく
今回の事案で注目したいのは、調査のきっかけが社内の監視ではなく外部からの情報提供だった点である。近年のランサムウェア攻撃では、暗号化の前にデータを持ち出し、暴露をちらつかせて金銭を要求する「二重恐喝」が一般的になっている。この場合、被害企業が侵入に気づく前に、攻撃者のリークサイトや第三者からの連絡で事態を知ることも珍しくない。
外部からの連絡を受けた時点では、どこから侵入され、何が持ち出されたのかが分からないことが多い。そのとき頼りになるのは、端末やサーバーの操作記録、通信ログといった「後から追える証跡」である。EDR(端末の不審な挙動を検知・記録する製品)やログの長期保管がなければ、影響範囲の特定に時間がかかり、取引先や顧客への説明も遅れやすい。
放送機器のように、取引先の設備構成や仕様書といった技術情報を多く扱うメーカーでは、個人情報だけでなく取引先の機密情報の扱いも問われる。侵入の検知体制に加えて、「外から知らされたときに、すぐに調べられる状態か」を平時に点検しておくことが、被害の拡大と説明の遅れを防ぐ備えになる。
同じ手口に、自社は備えられていますか?
