注目事例  2026-08-18(火)配信

名鉄協商へのランサムウェア攻撃で顧客情報漏えいの可能性

📰 過去報告:8/15
中電不動産は、駐車場管理業務を委託している名鉄協商のサーバがランサムウェアによる不正アクセスを受けたと発表しました。現時点で具体的な情報漏えいの事実は確認されていませんが、約4,000件の顧客の個人情報が漏えいした可能性があるとしています。
攻撃手法(確認済み)
業務委託先のサーバにおいて、ランサムウェアによる不正アクセスの痕跡が確認されたと記載されていますが、具体的な侵入経路等の詳細は公表されていません。
攻撃手法(推測)
近年のランサムウェア攻撃の傾向から、インターネットに公開されたVPN機器やリモートデスクトップ(RDP)の脆弱性悪用、あるいは漏洩した認証情報を用いた不正アクセス、不審なメール添付ファイルやリンクからのマルウェア感染などが侵入経路となった可能性があります。
自組織チェックポイント
自社が保有するデータやシステムを預ける委託先のセキュリティ対策状況やインシデント時の報告体制を確認しているか
外部から接続可能なサーバやVPN機器の脆弱性管理・パッチ適用状況を点検しているか
従業員や委託先からのリモートアクセスにおいて多要素認証(MFA)が徹底されているか
委託先との間で個人情報の取り扱いやセキュリティ要件に関する契約上の取り決めを見直しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →