注目事例  2026-08-05(水)配信

中部電力、不正アクセスで連絡先等流出の可能性

📰 過去報告:7/29
中部電力は、利用する一部システムに対する不正アクセスにより、役職員の電子メールおよびグループの連絡先情報が外部に漏えいした可能性があると公表しました。電力供給や電気・ガスのお客様情報への影響は確認されていません。
7/29 報告の中電不動産に続き、中部電力グループ内でのインシデント公表となりました。グループ全体でのアクセス管理や監視体制の再点検を推奨します。
攻撃手法(確認済み)
システムに係る資格情報(アカウント情報)が不正に利用され、電子メールおよび連絡先情報が不正閲覧された。
攻撃手法(推測)
漏えいした資格情報は、フィッシング攻撃、パスワードリスト攻撃、あるいは認証情報の管理不備などを経由して取得された可能性があります。
自組織チェックポイント
外部からアクセス可能なシステム(メールシステム等)において、多要素認証(MFA)が強制されているか
推測されやすいパスワードの利用を防ぐポリシーや、漏洩パスワードの検知仕組みが導入されているか
アカウントの不審なログイン挙動(海外からのアクセスや異常なアクセス頻度など)を検知・遮断するモニタリングが行われているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →