注目事例  2026-07-28(火)配信

メディア4uのSMS送信システムに不正アクセス、情報流出

📰 過去報告:7/26
株式会社メディア4uは、提供するSMS送信システムが外部からのサイバー攻撃を受けたことを発表しました。管理コンソールのアカウント管理情報が流出したほか、システムを通じて不正なSMSが送信されたことが確認されています。
7/26 報告の他社事例と同様、システムへの不正アクセスによる情報漏洩が続いています。アカウント管理やアクセス制御の再徹底が求められます。
攻撃手法(確認済み)
公表文では外部からのサイバー攻撃(不正アクセス)と管理コンソールへの侵入が記載されていますが、具体的な侵入経路や手口の詳細については公表情報からは不明です。
攻撃手法(推測)
管理コンソールが標的にされていることから、管理者の認証情報の漏洩、パスワードリスト攻撃、あるいは認証不備などを突いて不正にログインされた可能性があります。
自組織チェックポイント
自社が利用するクラウドサービスや管理画面に多要素認証(MFA)が導入されているか
管理者アカウントのパスワードが強固に設定され、定期的に変更されているか
管理画面へのアクセス元IPアドレス制限などのアクセス制御が適切に行われているか
ログ監視を行い、不審なログインや操作の兆候を早期に検知できる体制にあるか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →