注目事例  2026-08-19(水)配信

オートニクス、外部メール配信システムの不正アクセス

📰 過去報告:8/14, 8/15
オートニクスは、利用している外部のメール配信システム「める配くん」(運営:株式会社ディライトフル)において外部からの不正アクセスが発生し、システムに保管されていた顧客の個人情報が流出した可能性があると公表しました。システム側の脆弱性を突いた攻撃とされ、現在はアクセス停止等の対応が講じられています。
8/14や8/15報告の事例と同様に、利用している外部サービスへの不正アクセスによる情報流出の懸念が続いています。利用中サービスの設定やセキュリティ状況の再確認を推奨します。
攻撃手法(確認済み)
外部のメール配信システム「める配くん」のデータサーバーに対し、外部の第三者による不正アクセス攻撃が発生し、システムの脆弱性を利用した攻撃であったことが判明しています。
攻撃手法(推測)
システムの脆弱性を利用したとされていることから、外部公開されているメール配信システムのWebアプリケーションやミドルウェアの未修正の脆弱性が悪用された可能性があります。
自組織チェックポイント
自社が利用している外部SaaSやクラウドサービスのセキュリティ体制やインシデント履歴を把握しているか
外部委託先における脆弱性管理やアクセス制御の状況を確認・評価するプロセスがあるか
外部サービスからの情報流出に便乗したフィッシングメールに対する従業員向けの注意喚起を行っているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →