Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-04
/ 注目事例
注目事例
2026-08-04(火)配信
フラウ・インターナショナル、業務委託先での不正アクセスによる個人情報漏えい(第二報)
📰 過去報告:7/29
株式会社フラウ・インターナショナルは、メールでのお問い合わせ対応に利用している外部サービスの運営会社において不正アクセスが発生し、顧客の個人情報3,560件が漏えいした可能性があると公表しました。第三者機関による調査の結果、管理画面への多数のログイン試行により認証情報が不正利用され、正規のデータ出力機能からメールデータがダウンロードされたことが判明しています。
7/29 報告事例と同様、委託先サービスを経由した個人情報漏洩が相次いでいます。利用している外部サービスの管理体制やアクセス制御の再確認が重要です。
攻撃手法(確認済み)
外部メールサービスの管理画面に対し、第三者による多数のログイン試行が行われ、管理用アカウントのID・パスワードが不正に使用されたことによる不正アクセス。正規のデータ出力機能を利用してメールデータがダウンロードされた。
自組織チェックポイント
業務委託先が管理するクラウドサービスや外部ツールのアクセス権限を適切に管理しているか
管理画面へのアクセスにおいて多要素認証(MFA)や接続元IP制限が導入されているか
パスワードの総当たり攻撃(ブルートフォース攻撃)を検知・ブロックする仕組みがあるか
クラウドサービスのアカウント棚卸しを定期的に実施しているか
出典:
https://www.frau-inter.co.jp/other/20260803_6519/
この日のほかの注目事例
🔄 [続報] デザインフィル、ECカート不正アクセスで情報漏洩
講談社、不正アクセスで個人情報最大3,812件流出
大仙、不正アクセスでシステム停止と公表
アイダエンジニアリング、アジア拠点への不正アクセスで決算発表延期
2026-08-04 の内容をすべて読む(全16件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →