日刊MONOist月曜版 編集後記:
ニデックの品質不正から考える、これからの製造業の経営の在り方
“対岸の火事”ではなく経営手法について考えるきっかけとするべきなのかもしれません。(2026/9/14)
突かれたのはVPNの脆弱性:
「ゼロトラスト」でも防げず? 政府共通基盤GSSで24.6万件が漏えいか
「ゼロトラスト」を取り入れた政府共通の業務基盤で、不正アクセスが発生した。侵入の足掛かりとなったのはVPNの脆弱性。攻撃者は保守運用担当者のアカウントを使って大量のファイルにアクセスした。約24.6万件の個人情報が漏えいした可能性があるという。(2026/9/14)
「キレイごとナシ」のマネジメント論:
「指示はなかった」のになぜ不正は起きるのか ニデック報告書から考える「組織の空気」問題の根深さ
一つの不正を正しても、組織全体の体質が変わらなければ、次の膿が出てくる。ニデックのケースは、組織における根深い問題をわれわれに投げかけているともいえる。(2026/9/14)
メルカリには「明らかにおかしい出品」も……くら寿司「ちいかわコラボ」から学ぶべき人気IPコラボの“リスク”
くら寿司の「ちいかわコラボ」が早期に中止へと追い込まれた。従業員による不正疑惑が立ち上がり、SNSも巻き込んだ大騒動に発展してしまった。あらためて本件を振り返る。(2026/9/14)
政府システムに不正アクセス、個人情報24.6万件漏えいか 原因は「既知のVPN脆弱性」 なぜ防げなかった?
デジタル庁が運営する政府システムが不正アクセスを受け、個人情報約24.6万件が漏えいした可能性があると発表した。事前に把握していたVPN機器の脆弱性から侵入されたという。なぜ防げなかったのか。(2026/9/11)
セキュリティニュースアラート:
さくらインターネットへの侵入は「3年前」にさかのぼるか 不正アクセス調査が完了
さくらインターネットは、2026年8月に公表した一連の不正アクセスに関する調査を完了し、最終的な影響範囲と再発防止策を発表した。影響を受けた可能性のあるアカウントは当初の公表から増えた。不正アクセスはいつ発生していたのか。(2026/9/11)
MONOist新着記事PickUp:
スチーム加湿器で4万3000台リコール/ニデック品質不正の9割は3つのBUで発生
2026年9月11日に公開されたMONOistの新着記事をピックアップしてお届けします。(2026/9/11)
品質不正問題:
800件以上の品質不正が判明したニデック 不適切行為の9割は3つのBUで発生
ニデックは、同社グループの生産拠点や開発拠点を対象とした「品質総点検」で確認された品質不正の疑いに関して、外部専門家で構成される調査委員会から受領した調査結果の内容と、今後の事業方針について説明した。本稿では、調査委員会による調査報告の内容について紹介する。(2026/9/11)
ログ管理体制も不十分:
さくらインターネット、3年続いた不正アクセス 初期パスワードも平文保存
さくらインターネットは不正アクセスの第三報を公開した。販売管理システムに最大136万563アカウントの情報が影響を受けた可能性があるという。一部のサーバで初期パスワードが平文保存されていたことや、ログ管理体制が不十分であることも分かった。(2026/9/11)
くら寿司「ちいかわ騒動」の深層、過去にはセブンも…… ランダム景品の収益力と課題
くら寿司の「ちいかわ」コラボ中止劇は、一部の不正行為に留まらず、10円課金化で“有償コンテンツ”に変質した「ビッくらポン!」の構造的課題を浮き彫りにした。企業の信頼回復にはシステムの公正性と再定義が不可欠だ。(2026/9/10)
品質問題を解決する「三位一体」アプローチ(1):
現場の“合理性”が不正を生む? 品質は意識ではなく「仕組み」で回すべき理由
優れた人材や設備をそろえ、品質保証部門を設けてISO 9001などの国際規格の認証を取得している企業でも品質不正は発生しています。ここには現場での「判断の吸収」が大きく関わっています。本連載では全3回にわたり、品質を「あるべき論」ではなく理論と構造の観点から捉え直します。第1回では現場に焦点を当て、品質について掘り下げます。(2026/9/10)
【動画あり】:
信頼崩壊 “政府公認”さくらインターネット 最大136万件情報漏れの穴を分析
さくらインターネットで発生した不正アクセス被害。最大136万アカウントに影響が及ぶ可能性があるこの被害はなぜ起きたのか? 日本ハッカー協会代表理事の杉浦隆幸氏と共に解き明かす。(2026/9/9)
久松剛のIT業界裏側レポート:
「AI検出」を「不正」と見なす危険 “Claude電子透かし”の技術的限界と企業の正しい運用設計
AnthropicがClaudeへの導入を決めたテキスト電子透かし。検出結果のみでAI不正利用を判断すると正規利用者の負担となる懸念がある。透かし技術の実態とEU規制の意図をひもとき、企業が講じるべき現実的な運用設計を考える。(2026/9/9)
調査報告受け会見:
ニデック品質不正問題 岸田社長「全ての説明責任は私に」
ニデックは2026年9月4日、同社グループで発覚した品質不適切行為を巡り記者会見を実施。外部専門家で構成する調査委員会が844件の品質不適切行為を認定したことを受け、同社社長の岸田光哉氏は「明らかになった事案の全てはわれわれ製造をなりわいとする会社にとって、顧客の信頼の根幹に関わる事案であり、全てを重く受け止めている」と強調した。(2026/9/8)
8ドルから利用可能:
EDR回避も攻撃計画も「月額」で買える? 地下市場に広がるAI犯罪ビジネスの実態
AIでマルウェアを作るだけなら、もはや珍しくない。地下市場では今、攻撃経路の設計や検知回避、AIサービスの不正利用、さらには採用面接まで、攻撃に必要な「能力」そのものが売られ始めている。その実態とは。(2026/9/7)
検査データ改ざん、無断リワークなど:
ニデックの品質不正844件 組織的関与も
ニデックは2026年9月4日、同社グループにおける品質不適切行為などについて、外部専門家で構成する調査委員会の調査報告書を公表した。調査では品質不適切行為844件が認定され、うち60件は法令違反疑いなどの重大事案とされた。(2026/9/4)
ログアウトしただけでは安心できない:
パスワードも2FAも盗まない――攻撃者が狙った「Claudeのログイン済みセッション」の正体
「パスワードを変えた」「2段階認証も有効にしている」――それでも、AIサービスを不正利用される可能性がある。Anthropicの「Claude」で、インフォスティーラーが盗んだログイン済みセッションを悪用し、利用量を不正に消費する事案が確認されたという。(2026/9/2)
ITニュースピックアップ:
イエローハットで不正アクセス 最大180万人が情報漏えいの対象
イエローハットは「WEB作業予約システム」が不正アクセスを受け、最大約180万人分の個人情報が漏えいした可能性があると発表した。同社は緊急対策を実施し、利用者へ注意を呼び掛けている。(2026/9/1)
品質不正問題:
品質問題の対策はトップの意志と仕組み作りが鍵 設計/量産プロセスに潜む課題
産業向けメディアのMONOistはライブ配信セミナー「製造品質セミナー 2026 夏 品質不正を防ぐ『組織風土改革』と『品質管理DX』」を開催した。本稿ではロジカル・エンジニアリング 代表の小田淳氏が行った基調講演の内容を紹介する。(2026/9/2)
デジタルデータソリューションが調査:
社内不正の約4割は「情報持ち出し」 いったい、いつ・どうやってバレるのか?
従業員の転職や独立に伴う「情報持ち出し」が後を絶たない。社内不正の約4割を占めるという調査結果から、その発生・発覚の実態を探る。(2026/9/1)
プルデンシャル生命でまた不祥事……営業自粛の裏で続いた詐取、なぜ「不正」は根絶できないのか
自粛期間中の金銭詐取や情報紛失の連鎖に揺れるプルデンシャル生命。完全歩合制や「スター聖域化」がもたらした組織文化の病理とは。(2026/8/28)
公式サイトが改ざん被害:
うんこミュージアム情報漏れに学ぶ 「DBに保存しない」設計でどう安全を守るか
うんこミュージアムは、公式サイトが第三者製ソフトウェアの脆弱性を悪用された不正アクセスにより、一部改ざん被害を受けたと公表した。改ざん期間中に送信された4人分の問い合わせ内容が漏えいした可能性があるとしている。(2026/8/21)
組織化する従業員買収
「Meta」の復旧ツールを悪用 従業員の“裏切り”を買い取るサイバー犯罪の闇
サイバー攻撃者が正規権限を持つ従業員を買収し、企業の内部からシステムや業務フローを操作させる手口が深刻化している。業界ごとの内部不正の実態と、企業が講じるべき対策を解説する。(2026/8/21)
セキュリティニュースアラート:
さくらインターネットで不正アクセス 583件不正ログインから「136万件影響の恐れ」に拡大
さくらインターネットは販売管理システムへの不正アクセスの可能性を確認した。この影響が及ぶ可能性があるのは会員情報136万563アカウントで、うち30件はハッシュ化パスワードも含む。(2026/8/20)
最大136万アカウントに影響か:
さくらインターネット、不正アクセス第二報 販管システムにも被害及ぶ
さくらインターネットは、システムへの不正アクセスについての調査結果の第2報を公表した。新たに販売管理システムへの不正アクセスの可能性を確認し、会員情報最大約136万件に影響が及んだ可能性があるという。(2026/8/20)
マルウェアも設置:
さくらインターネットで583アカウントに不正ログイン 「顧客領域」まで到達
さくらのレンタルサーバで、一部顧客環境への不正アクセスが判明した。確認された不正ログインは583アカウント。さらに顧客環境へのマルウェア設置も確認され、顧客情報だけでなく「通信の秘密」に該当する情報にもアクセス可能な状態だったという。何が起こったのか。(2026/8/18)
ITmedia ビジネスオンライン「eBookシリーズ」:
「売り上げ99.7%が架空」「情報不正持ち出し」――不祥事をどう防ぐ? 事例を深掘り、注目記事3選【無料PDF】
内部不正や不適切会計といった企業の不祥事リスクはより複雑化・巧妙化している。不祥事を未然に防ぐには、他社の発生メカニズムや構造的課題に学ぶことが不可欠だ。2026年上半期に発生した注目事例の記事をまとめたPDFパンフレットをお届けする。(2026/8/13)
ドコモショップ、手続きに本人確認書類のICチップを活用 不正契約防止と効率化を強化
NTTドコモは、全国のドコモショップ/ドコモ取り扱い店での手続き時にマイナンバーカードや運転免許証などの本人確認書類に搭載されたICチップを活用。不正契約防止を強化しつつ、各種手続きの正確性向上と効率化につなげる。(2026/8/13)
1通のフィッシングメールで取引先も危険に:
講談社で起きた“メール侵害の連鎖” 3812件の情報漏えいから得る教訓
講談社の従業員が取引先を装ったフィッシングメールにだまされ、社用メールアカウントが不正利用された。被害は認証情報の窃取だけでなく、流出した連絡先情報がそのまま新たな攻撃に利用される事態に発展したという。いつ被害に遭ってもおかしくないこの問題への対処法とは。(2026/8/6)
ID/パスワードやクレカ情報も:
885万件超の情報漏えいが発覚 BASE子会社のEストアーが不正アクセス被害
Eストアーは、ショップサーブへの不正アクセスで購入者・会員・カード・店舗情報885万件超が漏えいしたと公表した。攻撃通信を遮断し、利用者と店舗へパスワード変更や不審な連絡への警戒を要請。二次被害の報告は確認されていない。(2026/8/5)
セキュリティニュースアラート:
エラー解消のつもりが自ら攻撃を実行する「ClickFix」が108%増 日本の割合が最多14%
偽のエラー表示を見せ、利用者自身に不正な命令を実行させる「ClickFix」の検知が半年で108%増えた。日本の割合は14%で最も高い。攻撃の足場は生成AIの画面やブラウザ拡張機能、Microsoftアカウントのサインインへと広がっている。(2026/7/30)
人工知能ニュース:
WebフォームからAIの暴走を狙うサイバー攻撃とは何か リスク対策の鍵は「AI-CAL」
トレンドマイクロの法人向けブランドであるTrendAIとPwCコンサルティングは、両社の共同レポートである「自律するAIの時代:AIエージェントのサイバーリスクと実践的ガバナンス」の内容について説明した。Webフォームから悪意のあるプロンプトを含んだ文章や画像を送信することで、AIエージェントに不正な処理を実行させる攻撃手法や、AIエージェントのリスクに備えた体系的な対策について紹介した。(2026/7/28)
「LINE広告」の一部記録など約3年半分を誤って削除 LINEヤフー
LINEヤフーは7月24日、「LINE広告」など企業向けサービスに関連し、個人情報保護法が保存を義務付ける記録を誤って削除していたと発表した。データの漏えいや不正利用は確認していないという。(2026/7/24)
米政府高官が「Kimi K3」開発元を名指しで批判 技術的根拠は未公表:
AIにもサプライチェーン管理が必要? 中国AI「Kimi K3」を巡る批判でAIの調達リスクが浮き彫りに
中国の最新AIモデルを巡り、米政府高官が、Anthropicの「Claude Fable 5」をモデルの学習に利用した“不正蒸留”が行われていたと指摘した。AIモデルの調達や導入を巡るサプライチェーンリスクが浮き彫りとなっている。(2026/7/24)
不正転売に挑むIT×エンタメの職人たち:
PR:“ドーム級イベント”の本人確認を歩くだけでさばく エンタメを支える0.3秒の顔認証技術に迫る
音楽イベントやドームなど大規模会場で、不正転売対策やなりすまし防止に加えて来場者にスムーズな入場体験を提供する手段として、顔認証システムの活用が広がっている。数万人規模の会場で本人確認を滞りなく進めるには何が必要なのか。(2026/7/23)
『【令和8年度】 いちばんやさしい 基本情報技術者』出張版:
【基本情報技術者試験】情報漏えいを防ぎ、ファイルを保護する「アクセス権」の基本
ITの基礎理論から経営・マネジメントまで幅広い知識が問われる国家資格「基本情報技術者試験」。IT担当者が直面しやすいテーマを取り上げ、図解を交えながら実践的な知識を解説します。今回は、誤操作や不正からデータを守る「人的セキュリティ対策」として、ユーザーごとに読み書きの権限を与える「アクセス権」を取り上げます。(2026/8/6)
韓国外交官「ほぼ全員」の情報流出か 国立外交院への不正アクセスで最大1万件 現地報道
韓国外務省傘下の国立外交院がサイバー攻撃を受け、韓国の外交官ほぼ全員に当たる最大1万件の個人情報が流出した恐れがあると、東亜日報や聯合ニュースなど韓国メディアが相次いで報じた。攻撃者は約10カ月にわたりサーバに不正接続していたという。(2026/7/22)
KFC、全店舗で通常営業を再開 ニチレイへの不正アクセスから9日で 「詫びクーポン」も配布
日本ケンタッキー・フライド・チキンは7月22日、KFC全店舗で通常営業を再開したと発表した。委託先のニチレイへの不正アクセスの影響で品切れや営業時間の短縮などが発生していたが、食材納品体制が整ったという。(2026/7/22)
Hugging FaceにAI主導のサイバー攻撃 防御もAIで対抗するも、商用モデルは解析拒否で「GLM」採用
Hugging Faceは、自律型AIエージェントによる本番インフラへの侵入を検知、対処したと発表した。一部の内部データセットと複数の資格情報への不正アクセスを確認した。ログ解析には当初商用AIを使ったが、安全ガードレールに阻まれたため、最終的にオープンウェイトモデル「GLM 5.2」を自社インフラで実行して解析した。(2026/7/20)
佐川急便、約7万人分の個人情報漏えいか 「スマートクラブ」通知メールに別人の氏名など表示
佐川急便は7月18日、会員制Webサービス「スマートクラブ」のシステム不具合により、配達予定通知メールの一部に別の利用者の氏名やメールアドレスなどが表示される事象が起き、約7万人の個人情報に影響が及んだ可能性があると発表した。原因は不具合の復旧作業時の設定ミスで、不正アクセスやサイバー攻撃ではないという。(2026/7/18)
従業員が在職中に無断で別会社を設立、勤め先と関係があるように見せかけ他社と契約 GMO系
GMOペイメントゲートウェイが、無断で別会社を設立し日本ゲームカードと不正に契約していた元従業員を懲戒解雇した。発端は“神田うの氏の夫の恫喝音声”とする週刊誌報道。GMOグループの熊谷正寿氏はXで「神田うのさんは、本件に一切関係していない」との見解を示した。(2026/7/17)
PayPayカード、ワンタイムパスワード入力を不要に フィッシング詐欺を防ぐ
PayPayカードはオンライン決済時の本人認証サービスにおいてPayPayアプリを利用した認証を7月から順次提供する。従来のSMSによるワンタイムパスワードから切り替えることでフィッシング詐欺などの不正利用を防ぐ。これによりパスワードの入力が不要になりスムーズな決済ができる。(2026/7/17)
侵入口は自宅ルーター:
GMOの在宅勤務廃止は間違っていない? ワサビのインシデントから考える企業防衛
GMOインターネットグループの在宅勤務制度見直しをきっかけに、テレワークの是非が改めて議論されている。そうした中、ワサビが公表した不正アクセスでは、自宅の開発環境が侵入口となったことが判明した。この事例は、テレワークの危険性を示したものなのか。(2026/7/17)
OpenAI、初のハードウェア「Codex Micro」を230ドルで発売 Apple提訴の渦中にある端末とは別物
OpenAIは、コーディング支援AI「Codex」向けの専用キーパッド「Codex Micro」を発売した。キーボードメーカーのWork Louderと共同開発した同社初のハードウェア製品で、価格は230ドル。なお、Appleによる営業秘密不正取得訴訟の渦中にある、開発中のAIデバイスとは別物だ。(2026/7/16)
ケンタッキー、くら寿司、やよい軒も……ニチレイ不正アクセス、外食・小売に影響拡大 解消のめどは
ニチレイグループが受けた不正アクセス被害の影響が食品業界全体に及んでいる。傘下のニチレイロジグループ本社による冷蔵倉庫の入出庫業務と、ニチレイフーズの冷凍食品出荷業務に支障が出ているといい、外食・小売各社が相次いで欠品や営業時間の短縮などを発表している。(2026/7/15)
ほっともっと・やよい軒も「食材納品に遅れ」 一部店舗で当面続く見込み ニチレイへの不正アクセスで
プレナスは7月15日、ニチレイへの不正アクセスに伴うシステム障害の影響で、「ほっともっと」と「やよい軒」の一部店舗で当面の間、食材の納品が遅れる見込みだとITmedia NEWSの取材に明らかにした。(2026/7/15)
くら寿司、一部食材で未着などの配送トラブル ニチレイへの不正アクセスで
くら寿司は7月15日、取引先への不正アクセスの影響でシステム障害が発生し、寿司ネタや冷凍食品、一部食材の配送に遅れや未着が生じていると発表した。(2026/7/15)
イオンも一部欠品 ニチレイへの不正アクセスが影響
イオンは7月15日、ニチレイへの不正アクセスに伴うシステム障害の影響で、一部店舗で商品の欠品が生じているとITmedia NEWSの取材で明らかにした。欠品している商品や店舗などの詳細は調査中という。(2026/7/15)
調査は継続中:
ニチレイ、不正アクセスによるシステム障害を公表 一部業務に影響
ニチレイは、不正アクセスでシステム障害が発生したと公表した。個人情報や顧客データ流出は未確認で調査継続中だ。国内のグループ会社の一部業務に影響が生じたとされている。(2026/7/15)
KFC、全店舗で品切れや臨時休業のおそれ ネット注文も停止 原因はニチレイへの不正アクセス
日本ケンタッキー・フライド・チキンは7月14日、食材配送の委託先で不正アクセスによるシステム障害が発生し、KFC全店舗で商品の一部品切れや販売メニューの制限、営業時間の短縮、臨時休業が生じる可能性があると発表した。(2026/7/14)
にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。