Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-20
/ 注目事例
注目事例
2026-08-20(木)配信
アフラック生命、不正アクセスの調査結果公表
📰 過去報告:8/19
アフラック生命保険は、システムへの不正アクセスに関する調査結果を発表しました。オンライン相談および契約者専用サイトにおいて、短時間に大量のデータ照会が行われた際の監視・制御が不十分だったことが原因とされ、約440万人の顧客情報や代理店情報が漏えいしたとしています。
8/19 報告の事例と同様、Webシステムを介した情報漏洩が発生しています。大量データ照会に対するアクセス監視や制御体制の再確認が推奨されます。
攻撃手法(確認済み)
「オンライン相談」および「アフラック よりそうネット」システムにおいて、通常の利用時と同様の形式でアクセスと大量のデータ照会が行われ、制御や検知が不十分であったと記載されています。
攻撃手法(推測)
正規のユーザーアカウントの認証情報が何らかの手段で窃取された上、人間による通常の操作を偽装した自動化ツール(スクレイピング等)により、短時間での大量データ照会が行われた可能性があります。
自組織チェックポイント
自社Webアプリケーションにおいて短時間の大量データ照会を検知・制限する仕組みがあるか
認証後のセッション管理や認可制御が適切に実装されているか
通常利用を装った自動化アクセス(スクレイピング等)に対する対策(WAFやボット対策など)が導入されているか
システムリリース前の侵入テストやレビューにおいて、濫用的な利用シナリオが考慮されているか
出典:
https://scan.netsecurity.ne.jp/article/2026/08/20/55972.html
この日のほかの注目事例
サカタのタネ、国内外の不正アクセス調査完了
イノベーション、GitHub不正アクセスで顧客情報漏えい
ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス
東京都中小企業振興公社、不正アクセスの最終報を公表
2026-08-20 の内容をすべて読む(全10件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →