要対応  2026-07-15(水)配信

ファブリカHD、SMS送信システムへの不正アクセスで情報漏洩

ファブリカホールディングスの連結子会社が提供するSMS送信システムに対し、第三者による不正アクセスが発生しました。管理コンソールのアカウント情報約9.5万件が漏洩した可能性があるほか、当該システムが悪用され不正なSMSが送信されたことが確認されています。
なぜご自身の組織で確認すべきか管理コンソールの認証突破による不正アクセス事例であり、自社SaaSや管理画面における多要素認証(MFA)の導入状況の確認が急務であるため。
攻撃手法(確認済み)
公表文では『外部からのサイバー攻撃(不正アクセス)』とされており、具体的な侵入経路は明記されていません。
攻撃手法(推測)
再発防止策として「認証基盤の強化」「多要素認証の導入」が挙げられていることから、管理コンソールへのログイン情報が何らかの手段で窃取され、正規の認証情報を用いた不正ログインが行われた可能性が考えられます。
自組織チェックポイント
管理コンソールやSaaSへのアクセスに多要素認証(MFA)を強制しているか
特権IDの利用状況を定期的に監視・監査できているか
外部公開している管理画面へのアクセス元をIP制限等で限定しているか
万が一の不正利用時に備え、システム利用ログを適切に保存・監視しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →