Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-24
/ 注目事例
注目事例
2026-07-24(金)配信
日本オークション協会、メール不正アクセスで個人情報流出
📰 過去報告:7/21
日本オークション協会は、運用等で利用しているメールアカウントが外部からの不正アクセスを受け、過去の送受信メールに記載されていた個人情報が閲覧された可能性があると発表しました。サーバー管理会社からの警告で発覚し、二次被害防止として会員パスワードの強制リセット等の措置が実施されました。
7/21報告の事例と同様、メールアカウントへの不正アクセスによる情報被害が発生しています。認証情報の管理強化や多要素認証の導入が急務です。
攻撃手法(確認済み)
サーバー管理会社からの警告通知により発覚。運用等で利用しているメールアカウントへの外部からの不正アクセスと説明されていますが、具体的な侵入手法(認証情報の窃取やブルートフォース等)は公表されていません。
攻撃手法(推測)
メールアカウントの認証情報が何らかの手段で窃取されたか、推測しにくいパスワードを狙ったブルートフォース攻撃などにより不正ログインが行われた可能性があります。
自組織チェックポイント
業務用のメールアカウントに多要素認証(MFA)を導入しているか
パスワードの強度規定や定期的な見直しが行われているか
メールの送受信履歴に不審なアクセスや未知の接続元がないか
メールアカウントの乗っ取りが発生した際の影響範囲(過去のメール内容)を把握しているか
出典:
https://scan.netsecurity.ne.jp/article/2026/07/24/55774.html
この日のほかの注目事例
ワサビ、開発環境端末への不正アクセスでデータ窃取
他団体の問い合わせフォーム悪用し大量自動返信、海上ヘリ基地反対協議会が被害
金融セミナー公式HPに不正アクセス、データ消失
かながわ福祉サービス振興会、システム停止を発表
2026-07-24 の内容をすべて読む(全13件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →