注目事例  2026-08-10(月)配信

ジェイアール東海高島屋、スタッフ管理システム不正アクセス

📰 過去報告:8/4
ジェイアール東海高島屋は、アルバイトスタッフ管理システムに対する不正アクセスの追加調査結果を発表しました。詳細調査により、応募受付サーバに残されていたログデータから、過去のアルバイトスタッフら最大7,582人分の個人情報が含まれていたことが判明しています。
8/4 報告の他社事例と同様、利用システムへの不正アクセスによる個人情報漏洩事案です。自社で利用する各種管理システムのアクセス制御やログ保管状況の点検を推奨します。
攻撃手法(確認済み)
外部システムであるアルバイト応募受付用サーバへの不正アクセス。詳細な手口は調査中。
攻撃手法(推測)
サーバ管理用ソフトウェアのセキュリティ上の脆弱性を悪用された可能性があります。
自組織チェックポイント
自社で運用する公開サーバや応募受付システム等の管理ソフトに未適用の脆弱性がないか
サーバ管理画面がインターネットから直接アクセスできないよう制限されているか
古いログデータや不要になった個人情報データが長期間放置されていないか
外部公開システムに対する定期的な脆弱性診断やログ監視が実施されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →