注目事例  2026-08-22(土)配信

エリッツHD子会社、クラウド環境のアクセス制限不備

エリッツホールディングスの子会社において、クラウド環境に保存していた入居申込者とのやり取りに関するファイル等のアクセス制限に不備があり、個人情報が流出した可能性があることが判明しました。外部からの指摘を受けて発覚し、現在は不備の修正と影響範囲の調査が進められています。
攻撃手法(確認済み)
クラウド環境に保存していたファイルへのアクセス制限設定の不備により、外部からアクセス可能な状態になっていた。
攻撃手法(推測)
クラウドストレージ(Amazon S3やOneDrive、Googleドライブなど)の共有設定における権限の付与ミスや、一般公開(パブリックアクセス許可)の設定が原因であると考えられます。
自組織チェックポイント
業務で利用しているクラウドストレージ(S3、SharePoint、Googleドライブ等)のアクセス権限が適切に設定されているか
パブリック公開や「リンクを知っていれば誰でもアクセス可能」な設定になっていないか
クラウド環境の設定変更や棚卸しを行う運用ルールが確立されているか
外部のセキュリティ診断や定期的な設定監査を実施しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →