注目事例  2026-07-24(金)配信

日本オークション協会、メール不正アクセスで個人情報流出

📰 過去報告:7/21
日本オークション協会は、運用等で利用しているメールアカウントが外部からの不正アクセスを受け、過去の送受信メールに記載されていた個人情報が閲覧された可能性があると発表しました。サーバー管理会社からの警告で発覚し、二次被害防止として会員パスワードの強制リセット等の措置が実施されました。
7/21報告の事例と同様、メールアカウントへの不正アクセスによる情報被害が発生しています。認証情報の管理強化や多要素認証の導入が急務です。
攻撃手法(確認済み)
サーバー管理会社からの警告通知により発覚。運用等で利用しているメールアカウントへの外部からの不正アクセスと説明されていますが、具体的な侵入手法(認証情報の窃取やブルートフォース等)は公表されていません。
攻撃手法(推測)
メールアカウントの認証情報が何らかの手段で窃取されたか、推測しにくいパスワードを狙ったブルートフォース攻撃などにより不正ログインが行われた可能性があります。
自組織チェックポイント
業務用のメールアカウントに多要素認証(MFA)を導入しているか
パスワードの強度規定や定期的な見直しが行われているか
メールの送受信履歴に不審なアクセスや未知の接続元がないか
メールアカウントの乗っ取りが発生した際の影響範囲(過去のメール内容)を把握しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →