注目事例  2026-07-16(木)配信

🔄 [続報] ファブリカHD子会社で不正アクセス

📰 過去報告:7/15
ファブリカホールディングスの連結子会社であるメディア4uが提供するSMS送信システムにおいて、第三者による不正アクセスが発生しました。管理コンソールのアカウント情報が流出し、当該システムが悪用されて不正なSMSが送信されたことが判明しています。
7/15報告の続報。不正アクセスを受けた連結子会社が「メディア4u」であることが公表されました。管理コンソールのアカウント情報流出や不正SMS送信の悪用が確認されています。
攻撃手法(確認済み)
公表文には『第三者によるサイバー攻撃(不正アクセス)』とあり、具体的な侵入経路は明記されていません。
攻撃手法(推測)
再発防止策として『認証基盤の強化』や『多要素認証の導入』が挙げられていることから、管理コンソールへの認証情報が何らかの手段で窃取され、正規の認証情報を悪用して侵入された可能性があります。
自組織チェックポイント
管理画面・コンソールへのアクセスに多要素認証(MFA)を適用しているか
外部公開している管理画面に対し、IPアドレス制限やVPN接続限定などのアクセス制御を行っているか
特権アカウントのパスワードは十分に複雑化されているか
システムのログ監視において、不審なログインや大量送信の兆候を検知できる体制があるか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →