注目事例  2026-07-04(土)配信

日本医療安全調査機構、委託先の不正アクセスでメール配信停止

📰 過去報告:7/3
日本医療安全調査機構は、メール配信業務を委託している株式会社ディライトフルへの不正アクセスにより、同機構のメール配信サービス「anなび」の新規登録および配信を停止しました。現時点で個人情報の漏洩は確認されていませんが、今後、同機構を騙った不審なメールが届く可能性があるとして注意を呼びかけています。
7/3 報告の他社事例と同様、メール配信委託先への不正アクセスによる影響が発生しています。委託先におけるセキュリティ管理体制の再確認と、不審メールへの警戒が必要です。
攻撃手法(確認済み)
委託先であるメール配信サービス業者(株式会社ディライトフル)のサーバに対する不正アクセス。具体的な侵入経路は公表情報からは不明です。
攻撃手法(推測)
委託先サーバの脆弱性悪用、あるいは管理権限の乗っ取りが行われた可能性があります。
自組織チェックポイント
外部委託先のセキュリティ管理状況を定期的に確認しているか
業務委託先から提供されるシステム等の利用において、万が一の際の連絡・対応フローが明確か
組織を騙ったフィッシングメールに対し、従業員が添付ファイルやURLを開かないよう周知されているか
委託先経由で流出した可能性のあるメールアドレスをリスト化し、監視を強化しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →