注目事例  2026-07-24(金)配信

金融セミナー公式HPに不正アクセス、データ消失

東京都が委託運営する金融セミナーの公式ウェブサイトにおいて、管理画面や申込者情報が一時的に消失するトラブルが発生しました。外部からの攻撃の痕跡が確認されていますが、データの破壊のみで情報の流出可能性は低いとされています。受託業者はすでにデータの復元とアクセス遮断を完了しています。
攻撃手法(確認済み)
外部からサーバへの攻撃の痕跡があり、管理画面やウェブサイト、申込者データが破壊されたと記載されていますが、具体的な侵入経路や手法は非公開です。
攻撃手法(推測)
管理画面が狙われていることから、管理画面へのアクセス認証の突破(推測される脆弱性の悪用や認証情報の漏洩、ブルートフォース攻撃など)により侵入された可能性があります。
自組織チェックポイント
自社で公開しているWebサイトの管理画面がインターネットから直接アクセスできないよう制限されているか
管理画面へのログインに多要素認証(MFA)が導入されているか
WebサーバやCMS、管理画面のアクセスログを定期的に監視しているか
定期的なバックアップの取得と、リストア手順の検証が実施されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →