注目事例  2026-08-10(月)配信

シミックヘルスケア受託サービスに不正アクセス、個人情報流出

📰 過去報告:8/8
シミックヘルスケア・インスティテュートは、運営を受託している患者支援サービス用のシステムが第三者からの不正アクセスを受けたと発表しました。調査の結果、Web公開領域に配置されていた一部ファイル内の個人情報が取得されたことが確認されています。
8/8 報告の他社事例と同様、受託サービスや外部システムへの不正アクセスによる個人情報流出が発生しています。アクセス制御や公開領域の設定管理の再確認が求められます。
攻撃手法(確認済み)
Web公開領域に配置されていた一部ファイルが第三者に取得されたと記載されています。詳細な侵入手段や原因は公表情報からは不明です。
攻撃手法(推測)
Web公開領域のアクセス権限の設定不備(パーミッションの誤りなど)、あるいは不要になったファイルや機微情報を含むファイルの置き忘れ・不適切な配置が原因となった可能性が考えられます。
自組織チェックポイント
自社で運用・管理するWebサーバーの公開領域に、機微情報や不要なファイルが放置されていないか
Web公開領域のディレクトリやファイルに対するアクセス権限(パーミッション)が適切に設定されているか
Webアプリケーションや公開ファイルに対する定期的な点検・監視体制が構築されているか
外部委託しているシステムやサービスにおいて、情報管理やアクセス権の管理ルールが遵守されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →