注目事例  2026-08-08(土)配信

埼玉歯科医師国保、委託先の不正アクセスで第二報

📰 過去報告:8/4
埼玉県歯科医師国民健康保険組合は、システムを委託している株式会社YCC情報システムのサーバーが不正アクセスを受けた件について、個人情報が漏洩した可能性のある組合員へ文書を送付したと公表しました。
8/4 報告の他社事例と同様、システム委託先への不正アクセスに起因する事案です。委託先のセキュリティ管理体制や緊急連絡体制の確認を推奨します。
攻撃手法(確認済み)
開発元である株式会社YCC情報システムのサーバーに対する不正アクセスが発生したとされていますが、具体的な侵入経路や手口については公表文に明記されていません。
攻撃手法(推測)
開発元のサーバーや高額療養費管理システムの保守用リモートアクセス環境、または外部公開されている資産における脆弱性が悪用された可能性があります。
自組織チェックポイント
外部の委託先やシステム開発元と接続しているネットワークのアクセス制御が適切に行われているか
委託先におけるセキュリティ対策の実施状況や監査結果を定期的に確認しているか
自社で利用している委託システムへの接続経路(VPN等)に多要素認証が導入されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →