注目事例  2026-08-20(木)配信

サカタのタネ、国内外の不正アクセス調査完了

📰 過去報告:8/17
サカタのタネは、国内外のサーバーで発生した不正アクセスに関する調査が完了したと公表しました。国内サーバーでは約5.6万件の個人情報漏洩の可能性が確認され、米国連結子会社でも一部システムへの不正アクセスが判明しています。両事案ともに侵入経路は異なり、外部専門会社によるフォレンジック調査等を経て対策が実施されています。
8/17 報告の他社事例と同様、サーバーへの不正アクセスに伴う情報漏洩が確認されています。自社システムのアクセス監視や侵入対策の再確認が推奨されます。
攻撃手法(確認済み)
国内サーバーについてはリモートアクセス用の公開サーバーが起点となり管理者権限が取得された可能性、米国子会社についてはリモートアクセスの認証情報が起点となり社内ネットワークに侵入された可能性が確認されています。
攻撃手法(推測)
国内サーバーではVPN機器等の脆弱性を突いた侵入、または公開サーバーの不備や管理用認証情報の不適切管理が推測されます。また、米国子会社ではリモートアクセス用の認証情報の漏洩や推測容易なパスワードが悪用された可能性があります。
自組織チェックポイント
外部公開しているリモートアクセス機器(VPN等)に多要素認証(MFA)が導入されているか
リモートアクセス用サーバーやファームウェアが最新の状態にパッチ適用されているか
特権アカウントやリモートアクセス用アカウントの認証情報が適切に管理・定期変更されているか
外部からの不審なアクセスを検知・遮断できる監視体制(24時間監視やEDR等)が整っているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →