注目事例  2026-07-19(日)配信

🔄 [続報] メディア4u、SMS配信システムへの不正アクセスに関する第2報

📰 過去報告:7/16, 7/15
メディア4uは、SMS配信システムへの不正アクセス被害に関する第2報を公表しました。6月24日に不正アクセスを確認し、特定のクライアントアカウントを悪用した不正なSMS送信が280件発生したほか、管理用のアカウント情報が流出した可能性があります。パスワードやAPIキー等の認証情報は流出対象外としています。
7/16報告の続報。SMS配信システムへの不正アクセスについて第2報が公表され、不正なSMS送信が280件発生したことや、パスワードやAPIキー等の認証情報は流出対象外であることが明らかになりました。
攻撃手法(確認済み)
公表文では「原因となった脆弱性の修正」と記載されていますが、具体的な脆弱性の種類やCVE番号については開示されていません。
攻撃手法(推測)
脆弱性を悪用してシステムへ侵入し、管理用アカウント情報を窃取したと考えられます。また、特定のクライアントアカウントが悪用されたことから、窃取した情報を用いた不正ログインや、セッションハイジャック等の手法がとられた可能性があります。
自組織チェックポイント
自社で利用しているクラウドサービスやSaaSの管理画面にIP制限を適用しているか
管理者アカウントのパスワードは他サービスと使い回していないか
サービス提供元からセキュリティに関する注意喚起が届いていないか確認する
サービス利用時のログを定期的に確認し、不審なログインや操作がないか監視しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →