注目事例  2026-07-14(火)配信

🔄 [続報] JCOM、メールシステム不正アクセスで約259万人分が漏えい

📰 過去報告:7/7
JCOM株式会社は、KDDIのISP事業者向けメール基盤に対する不正アクセスにより、同社顧客および取引先ケーブルテレビ事業者の顧客、計約259万名分のメールアドレスが漏えいしたと発表しました。KDDIが導入していた第三者製ソフトウェアの脆弱性が悪用されたもので、2026年5月中旬から発生していました。
7/7報告のKDDIメールシステム不正アクセスに関連し、JCOMでも約259万人分のメールアドレス漏洩が判合しました。第三者製ソフトウェアの脆弱性悪用が原因とされています。
攻撃手法(確認済み)
KDDIが導入していた第三者製ソフトウェアの脆弱性を悪用されたことによる不正アクセス。
攻撃手法(推測)
当該ソフトウェアの脆弱性が修正されないまま放置されていたか、あるいは未知の脆弱性(ゼロデイ)が突かれたと考えられます。
自組織チェックポイント
サプライチェーン経由で利用している外部システムの脆弱性情報を定期的に確認しているか
外部ベンダーが提供するシステムに依存している場合、セキュリティ情報の共有体制が確立されているか
万が一の漏えい時に備え、顧客への通知フローやパスワードリセットの手順を策定しているか
自社システムにおいて、不要なソフトウェアや古いコンポーネントが稼働していないか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →