注目事例  2026-07-26(日)配信

ジェイアール名古屋タカシマヤ、不正アクセスの追加調査結果を公表

ジェイアール東海髙島屋は、アルバイトスタッフ管理システムに対する不正アクセスについて追加調査結果を公表しました。詳細調査により影響範囲が7,582人分に拡大した一方、現時点では個人情報の外部流出を示す痕跡は確認されていないとしています。
攻撃手法(確認済み)
外部システムであるアルバイト応募受付用サーバーにおいて、サーバー管理用ソフトウェアのセキュリティ上の脆弱性が悪用された。
攻撃手法(推測)
サーバー管理用ソフトウェアの既知の脆弱性(未パッチの状態)に対して、インターネット経由で攻撃コードが実行され、システムへ不正アクセスが行われた可能性があります。
自組織チェックポイント
外部公開しているサーバーや管理用ソフトウェアに適用されているパッチの管理が適切に行われているか
サーバーの管理画面や管理用ツールがインターネットから直接アクセスできないように制限されているか
外部システムと内部ネットワークが適切に分離・ファイアウォールで保護されているか
不要となった古いログデータや個人情報が適切に削除・匿名化されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →