注目事例  2026-07-21(火)配信

樋口商会子会社、不正アクセスによる情報漏えいの可能性

📰 過去報告:7/17
株式会社樋口商会は、同社子会社において不正アクセスによる情報漏えいの可能性があると公表しました。外部取引先からの指摘により判明したもので、子会社の財務情報や取引先情報が流出した疑いがあります。
7/17報告の他社事例と同様、グループ会社や委託先などのサプライチェーンを標的とした不正アクセスが発生しています。関連組織を含めたセキュリティ管理体制の再確認が推奨されます。
攻撃手法(確認済み)
外部取引先からの指摘により、ランサムウェア感染に起因する情報漏えいの可能性があることが判明。具体的な侵入経路や手口は公表情報からは不明。
攻撃手法(推測)
ランサムウェア攻撃の典型的な手口として、VPN装置や公開サーバーの脆弱性を突いた侵入、あるいはフィッシングメールによる認証情報の窃取などが考えられます。
自組織チェックポイント
自社およびグループ会社・関連会社のネットワーク境界機器の脆弱性管理状況
外部からアクセス可能なシステムに対する多要素認証(MFA)の導入状況
重要な財務データや顧客データへのアクセス権限の最小化
万が一のインシデント発生時に備えたオフラインバックアップの保管状況

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →