注目事例  2026-08-10(月)配信

KDDIメールシステム不正アクセスで総務省が行政指導

総務省は7月29日、KDDIに対し文書による行政指導を行ったと発表しました。KDDIが提供するISP向けメールシステムへの不正アクセスにより約762万人の情報が閲覧可能となった事案において、安全管理措置の不徹底や初動の遅れが問題視されています。
攻撃手法(確認済み)
外部からの不正アクセスにより、ユーザーのメールアドレスやログインパスワード等の情報が漏えいし、メールボックス内の情報が閲覧可能な状態となっていた。またパスワードが暗号化等の安全管理措置が講じられない状態で保存されていた。
攻撃手法(推測)
関連する過去の報道(ゼロデイ脆弱性の悪用等の指摘)を踏まえると、システム上の脆弱性を突いた侵入に加え、不十分な認証管理や暗号化の欠如が被害を拡大させた可能性があります。
自組織チェックポイント
自社で運用・管理するメールシステムやアカウント情報の保存方式が暗号化されているか確認する
外部向けシステムの脆弱性管理やパッチ適用が迅速に行われる体制になっているか点検する
インシデント発生時の社内報告から公表までの初動フローが適切に機能するか見直す
多層防御の観点からアクセス制御や監視体制が十分か確認する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →