注目事例  2026-07-29(水)配信

🔄 [続報] メディア4uのSMS送信システムがサイバー攻撃被害、エンバーポイント「SMSPublisher」にも影響

📰 過去報告:7/28
エンバーポイント社は、提供サービス「SMSPublisher」のOEM提供元であるメディア4u社のSMS送信システムがサイバー攻撃を受けたことを発表しました。管理コンソールのカウント管理情報など約9万5千件のファイルが流出した可能性があり、このうち個人情報に該当し得る約2万3千件について精査が行われています。
7/28報告のメディア4u社事案の続報。OEM提供先のエンバーポイントにも影響が及び、約9万5千件のファイル流出可能性が公表されました。
攻撃手法(確認済み)
公表文では外部からのサイバー攻撃(不正アクセス)および管理コンソールに係るアカウント管理情報の一覧ファイルの流出と記載されていますが、詳細な侵入経路や手口は非公開です。
攻撃手法(推測)
管理コンソールが標的となっていることから、管理画面の認証情報の不備(推測されやすいパスワードや認証情報の漏洩)、あるいは管理コンソールにアクセス可能な脆弱性の悪用や不正なログイン情報の窃取による侵入の可能性があります。
自組織チェックポイント
自社で利用している外部クラウドサービスやOEMシステムのサプライチェーンリスクを確認しているか
管理コンソールへのアクセス制限や多要素認証(MFA)が適切に導入されているか
委託先やOEM提供元からのセキュリティインシデント報告を受け取る連絡体制が整備されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →