種苗大手の株式会社サカタのタネ(横浜市)は2026年8月19日、国内本体と米国連結子会社でそれぞれ発生した不正アクセス事案について、調査完了を伝える「最終報」を公表しました。国内の事案は2025年11月11日にサーバー内データへのアクセス痕跡を確認したもので、リモートアクセス用の公開サーバーを起点に管理者権限を取得された可能性が高いとしています。対象となる個人情報は、卸売業務関連の顧客・取引先約4万4000件、キャンペーン応募者約2500件、採用試験応募者約5000件、従業員等約5000件に加え、最終報で新たに「その他取引先」約200件が追加され、合計で約5万6700件にのぼります。米国子会社(Sakata America Holding Company, Inc.)の事案は2026年1月21日に検知されたもので、リモートアクセスの認証情報を起点に社内ネットワークへ侵入された可能性があるとしています。両事案とも、現時点で情報の不正利用などの二次被害は確認されていないとしています。
一方、米国連結子会社のSakata America Holding Company, Inc.では、2026年1月21日に不正アクセスが検知されました。調査の結果、リモートアクセスに使う認証情報を起点として、社内ネットワークへ侵入された可能性があると判断されています。影響は同子会社の一部システムに限られ、サカタのタネ本体や他の国内外グループ会社への影響は確認されていないとしています。同社は両事案とも、現時点で情報の不正利用などの二次被害は確認されていないとしており、再発防止策として、ネットワーク管理体制の見直し、管理者権限の厳格な運用、24時間監視体制の強化、セキュリティ教育の徹底を進めているとしています。
IT Postでは、国内外の別々の事案が、そろって「リモートアクセス」という同じ弱点を起点にしていたという事実は、サカタのタネという一企業の問題にとどまらず、グローバルに展開する企業のリモートアクセス管理全般に共通する課題を映し出していると考えます。最終報の段階で「その他取引先」約200件が新たに対象に加わった点も、当初の調査で見落とされていた範囲が後から見つかるという、この種の事案でよくあるパターンを示しています。二次被害が確認されていないという点は安心材料ですが、9カ月という調査期間の長さそのものが、被害の全容確認にどれだけの手間がかかるかを物語っているとIT Postは考えます。※個人の感想です