注目事例  2026-08-11(火)配信

ギグワークス、不正アクセスで第3報を公表

📰 過去報告:8/6
ギグワークス株式会社は、2025年12月に発生したサーバへの不正アクセスに関して第3報を公開しました。外部調査の結果、個人情報の外部持ち出しや不正利用は確認されていないものの、扶養控除申請データベースサーバ内の個人情報が短時間閲覧された可能性を完全に否定できないとして、対象者への連絡を実施する方針を示しています。
8/6 報告の他社事例と同様、不正アクセス発生後に詳細調査を進め、追加の対応状況や影響範囲を追報として公表する事例が続いています。
攻撃手法(確認済み)
公表文では「当社内の一部サーバに対する侵害が行われた」「一部システムに対し外部からの攻撃が行われ」とされていますが、具体的な侵入経路(VPN、外部公開サーバの脆弱性、認証情報の不正利用等)については明記されていません。
攻撃手法(推測)
再発防止策として「アクセス権限、使用する認証方式の抜本的な見直しと強化」が挙げられていることから、VPN等のリモートアクセス環境や公開サーバにおける脆弱な認証情報の悪用、または未パッチの脆弱性を突いた侵入の可能性があります。
自組織チェックポイント
外部公開しているデータベースサーバや社内システムへのアクセス制御が適切に行われているか
認証方式に多要素認証(MFA)が導入され、強固なパスワードポリシーが適用されているか
異常なアクセスや短時間のデータ閲覧を検知する監視システムが稼働しているか
万が一のインシデント発生時に備え、ネットワーク分離や隔離の手順が整備されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →