注目事例  2026-08-07(金)配信

ナイス、メールアドレス不正アクセスで情報漏洩の恐れ

📰 過去報告:8/4, 8/5
ナイス株式会社は、管理するメールアドレスが第三者による不正アクセスを受け、最大約2,400件の個人情報が漏洩した可能性があると公表しました。パスワード変更やアクセス遮断などの応急措置が講じられています。
8/4〜8/5報告の他社事例と同様、電子メールやアカウント情報を狙った不正アクセスが相次いでいます。多要素認証の導入や不審ログの監視徹底が求められます。
攻撃手法(確認済み)
公表文では「第三者による不正アクセス」および「不審な挙動」と記載されており、具体的な侵入経路(パスワードリスト攻撃、ブルートフォース、フィッシング等)は明記されていません。
攻撃手法(推測)
特定のメールアカウントが標的となり、管理用パスワードが変更されたことから、推測される認証情報の漏洩や、総当たり攻撃等の不正な認証突破によって侵入された可能性があります。
自組織チェックポイント
全てのメールアカウントおよびクラウドサービスに多要素認証(MFA)が導入されているか
パスワードの使い回しを禁止し、定期的な変更や複雑性の要件が徹底されているか
メールボックス内に不要な個人情報が長期間保存されない運用ルールになっているか
異地からのログインや不審な挙動を検知するアラート監視が機能しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →