注目事例  2026-07-26(日)配信

くーみんテレビ、メールサービス不正アクセス公表

📰 過去報告:7/24
株式会社CRCCメディア(くーみんテレビ&はっぴとすビジョン)は、利用しているJCOMおよびKDDIのメールシステムに対する不正アクセスにより、お客様のメールアドレスが第三者に取得されたと公表しました。パスワード等の漏洩は確認されていないとしています。
7/24報告の他社事例と同様、メール関連の不正アクセスによる情報漏洩が続いています。認証強化やアクセスログの点検など、メール環境の管理徹底が必要です。
攻撃手法(確認済み)
上位事業者であるKDDIのメールシステムに対する不正アクセスにより発生したものであり、同社システムの脆弱性や不正アクセス経路を突いた攻撃によるものとされています。
攻撃手法(推測)
外部ISP事業者のメールシステム基盤を標的としたゼロデイ脆弱性の悪用、あるいは外部公開されている管理機能の不正利用の可能性があります。
自組織チェックポイント
外部委託しているクラウドサービスやメールシステムのサプライチェーンリスクを把握しているか
利用中の外部サービスにおけるインシデント発生時の通知・エスカレーション手順が確立されているか
漏洩したメールアドレスを狙ったフィッシングメールや標的型攻撃に対する警戒を従業員に周知しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →