注目事例  2026-07-14(火)配信

🔄 [続報] アフラック生命、不正アクセスFAQを公開

📰 過去報告:7/12
アフラック生命保険は、契約者専用サイトへの不正アクセスによる個人情報漏えい事案に関し、FAQを公開しました。6月25日にシステムCPUの高負荷を検知したことで不正アクセスが発覚しており、現在も原因と影響範囲の調査が続いています。
7/12報告の不正アクセス事案の続報。アフラック生命がFAQを公開し、6/25にCPU高負荷を検知したことで発覚した経緯などが明らかになりました。現在も原因や影響範囲の調査が継続しています。
攻撃手法(確認済み)
公表文では『第三者からの不正アクセス』とのみ記載。詳細な手口は調査中。
攻撃手法(推測)
システムでCPU高負荷が検知されていることから、攻撃者がリソースを大量消費するツール(マイニング、大量データ抽出、またはDDoS攻撃の踏み台化など)を稼働させた可能性があります。
自組織チェックポイント
システムの異常なCPU負荷を検知する監視体制があるか
外部公開しているWebサイトやAPIの脆弱性診断を定期的に実施しているか
認証情報やセッション管理が適切に行われているか
ログの監視により不審なアクセスを早期発見できるか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →