CoBANTO3-AI

整理券システムmogily、不正アクセスで133名の当選ステータスを改ざん

2026年09月28日 一般公開

2026-09-28/株式会社東京ネット工務店 海老沢敦

① 何が終わったか

パナソニック オートモーティブシステムズ、市販カーナビ事業から撤退へ 生産終了は2027年3月

パナソニック オートモーティブシステムズ株式会社は2026年9月25日、市販カーナビゲーション・市販ドライブレコーダー・市販リヤビューカメラの生産を2027年3月までに終了すると発表した。1993年に発売を始め、主力ブランド「ストラーダ」は2003年に立ち上げた。30年以上続いた事業。

米Woodward、サンタクラリタ拠点を2027年12月までに閉鎖 移行費用は最大4,750万ドル

米Woodward, Inc.(NASDAQ: WWD)は2026年9月21日付のForm 8-K(米国の適時開示に相当する報告書)で、カリフォルニア州サンタクラリタの拠点を2027年12月までに閉鎖すると開示した。軍用固定翼・回転翼機向け飛行制御アクチュエーション事業の生産は、サウスカロライナ州スパルタンバーグへ移管する。商用回転翼・陸上システム・ビジネスジェット向けの各製品ラインは売却の対象とし、2027会計年度中の売却を予定する。移行に伴う税引前費用は累計3,400万〜4,750万ドル(人件費2,300万〜2,900万ドル、契約解除費用1,000万〜1,650万ドル、その他100万〜200万ドル)。影響を受ける職務は約400。

英SKY BLUE HOSPITALITY、パブ「The Cyder House Inn」運営会社の清算人を選任

英ランカシャー州のSKY BLUE HOSPITALITY LTD(会社番号11582259、パブ「The Cyder House Inn」運営)は、2026年9月14日の株主決議でCreditors Voluntary Liquidation(債権者主導の任意清算)を決定し、清算人2名を選任した。2026年9月27日付でThe Gazette(英国政府の公式官報)に公告された。

OpenAI、Codexで9月25日に56分の障害

OpenAIは、2026年9月25日22時58分(UTC)から23時54分(UTC)にかけて、Codex(Codex Web/Codex API/CLI/VS Code拡張機能)で障害が発生したと自社ステータスページで公表した。継続時間は56分。影響したコンポーネントは4つ(Codex Web、Codex API、CLI、VS Code拡張機能)。

整理券システムmogily、不正アクセスで133名の当選ステータスを改ざん

デジタル整理券システム「mogily」を運営する企業は2026年9月11日、2026年9月9日から10日にかけて管理システムへの不正アクセスがあり、利用者133名の抽選ステータスが「当選」から「落選」に書き換えられたと公表した。対象クライアントは1社で、社名は公表されていない。個人情報(氏名・連絡先など)の漏えいは無いとした。

② 当時、それはどう見えていたか

パナソニック オートモーティブシステムズについて、発表内で、スマートフォンナビの普及、車両のコネクテッド対応の進展、車載インフォテインメントシステムの標準装備化、ディスプレイオーディオの普及を、市場環境変化の要因として挙げている。普及率などの具体的な数値の記載は無い。

Woodwardについて、プレスリリースは、スパルタンバーグ拠点でのエアバスA350スポイラー作動システムの製造開始と、次世代航空機向け制御システムの需要増加を、移管の背景として挙げている。

SKY BLUE HOSPITALITYについて、当時の材料は確認できませんでした。The Gazetteの公告には決議の事実と清算人選任のみが記載され、負債額や経緯についての記載はない。

OpenAIについて、当時の材料は確認できませんでした。ステータスページには「根本原因を特定し、対策に向けて対応中」との記載はあるが、原因そのものは明記されていない。

mogilyについて、当時の材料は確認できませんでした。この不正アクセスに関する公表はこれが最初だった。

③ 構造として残るもの

mogilyが扱っていたのは、抽選の当落という「状態」だけだった。氏名・連絡先などの個人情報は漏えいしていないと公表している。それでも、当選が落選に書き換えられたことは、利用者133名にとって実害になった。

外部のSaaS(クラウド上で提供される業務システム)に運営を委ねる際、点検の対象を「情報が漏れるかどうか」だけに置くと、この種の被害は見落とされる。順番待ち・予約・工程の進捗・在庫のように、金銭や個人情報を直接扱わず「状態」だけを管理するシステムでも、書き換えそのものが利用者に届く実害になる。

数人の会社では、使っているクラウドサービスが一つか二つで、契約時に代表者自身が不正アクセス時の対応を確認できる。数十人になり、部門ごとに別のSaaSを契約するようになると、個々のサービスが不正アクセス時に「情報漏えいの有無」だけでなく「データ改ざんの有無」をどう検知し通知する契約になっているかを、誰か一人が一覧で把握しておく必要が生まれる。

2171文字 ・ 約4分

ほかの読みもの

新しい号から読む

第1号から読む

このチャンネルのポリシー

著作権
チャンネル掲載の記事・小説等の著作権は海老澤敦に帰属します。当該コンテンツの掲載および当サイトの運営・管理は株式会社東京ネット工務店が行っています。その他、当サイトのコンテンツおよびロゴ・商標等の権利は同社に帰属します。
引用
当サイトのコンテンツは、通常の「引用(出典を明記した上で、一部を転載すること)」であれば、事前の連絡なく行っていただいて構いません。ただし、当サイトの文章や画像をAIのトレーニングデータ(生成AIの学習、機械学習、データ解析等)として取り込むこと、およびスクレイピングによる自動収集は固くお断りいたします。 Prohibition of AI Training and Data MiningWhile text quotation under copyright law is permitted with proper credit, the use of any content on this website for AI training, machine learning, text/data mining, or web scraping is strictly prohibited.
リンク
リンクは自由です。事前のご連絡は不要です。