アドバンテスト、ランサムウェア攻撃で個人情報が盗まれたことを確認

アドバンテスト(Advantest Corporation)は、今年初めに発生したランサムウェア攻撃により、個人を特定できる情報(PII)が流出したとして、影響を受けた個人への通知を進めています。

同社は半導体業界向けの自動試験装置を手がける日本企業で、世界的なメーカーです。2月15日、攻撃者が同社のネットワークに侵入し、一部のシステムにアクセスしました。

当時の発表では、ハッカーがネットワークの一部にアクセスしてランサムウェアを展開したことは明らかにされていました。ただし、顧客や従業員のデータに影響が及んだかどうかは判断できていませんでした。

2026年10月6日付のデータ侵害通知で、アドバンテストはこの攻撃でデータが盗まれたことを認めました。

通知には次のように記されています。「2026年2月、当社は、権限のない第三者が当社システムにアクセスし、サーバーから一部のデータを抽出するサイバーセキュリティインシデントが発生したことを把握しました」(通知より)。

「サーバーから抽出されたデータには、お客様の個人を特定できる情報(PII)が含まれていました」

流出したデータの種類は次のとおりです。

  • 連絡先情報
  • 生年月日
  • 社会保障番号(SSN)
  • 国民ID番号
  • 運転免許証
  • パスポート番号
  • 医療情報
  • 金融情報
  • その他のID番号

流出したデータが顧客、従業員、パートナーのいずれのものなのか、あるいはこれらが混在しているのかは、はっきりしていません。

BleepingComputerはアドバンテストに対し、影響を受けた人数などについて問い合わせましたが、記事公開時点で回答は得られていません。

同社は、流出したデータが公開されたり、悪用されたりした形跡は把握していないとしています。一方で、被害を受けた人々にとって、なりすましや詐欺のリスクが高まっていることは認めています。

このリスクを軽減するため、同社は米Krollが提供する18か月間の無料サービス(個人情報の盗用、信用情報、ウェブの監視)への登録方法を案内しています。通知の受取人は2027年1月4日までに申し込む必要があります。

影響を受けた人々には、このサービスへの登録に加えて、口座や取引明細を注意深く確認し、不審な動きがないか監視することが推奨されています。身に覚えのない取引があれば、銀行に報告してください。

フィッシングの試みにも注意が必要です。リンクのクリックや添付ファイルの展開は避けてください。メールやテキストメッセージで要求されても、送金や機密情報の提供は決してしないようにしましょう。

BleepingComputerが調べた限り、記事執筆時点では、アドバンテストを標的にしたと主張するランサムウェアグループの公式な声明は見つかっていません。

翻訳元: https://www.bleepingcomputer.com/news/security/advantest-confirms-personal-information-stolen-in-ransomware-attack/

本記事は bleepingcomputer.com の記事を翻訳・要約したものです。