注目事例  2026-08-04(火)配信

フラウ・インターナショナル、業務委託先での不正アクセスによる個人情報漏えい(第二報)

📰 過去報告:7/29
株式会社フラウ・インターナショナルは、メールでのお問い合わせ対応に利用している外部サービスの運営会社において不正アクセスが発生し、顧客の個人情報3,560件が漏えいした可能性があると公表しました。第三者機関による調査の結果、管理画面への多数のログイン試行により認証情報が不正利用され、正規のデータ出力機能からメールデータがダウンロードされたことが判明しています。
7/29 報告事例と同様、委託先サービスを経由した個人情報漏洩が相次いでいます。利用している外部サービスの管理体制やアクセス制御の再確認が重要です。
攻撃手法(確認済み)
外部メールサービスの管理画面に対し、第三者による多数のログイン試行が行われ、管理用アカウントのID・パスワードが不正に使用されたことによる不正アクセス。正規のデータ出力機能を利用してメールデータがダウンロードされた。
自組織チェックポイント
業務委託先が管理するクラウドサービスや外部ツールのアクセス権限を適切に管理しているか
管理画面へのアクセスにおいて多要素認証(MFA)や接続元IP制限が導入されているか
パスワードの総当たり攻撃(ブルートフォース攻撃)を検知・ブロックする仕組みがあるか
クラウドサービスのアカウント棚卸しを定期的に実施しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →