注目事例  2026-08-22(土)配信

エヌ・イー ケムキャット、不正アクセスで個人情報漏洩

📰 過去報告:8/20
エヌ・イー ケムキャットは、社内システムに対する外部からの不正アクセスにより、従業員や関係者の個人情報が漏洩したか、またはそのおそれがあると公表しました。外部専門調査機関の調査により、端末上でマルウェアが実行されたことが原因であると判明しています。
国内組織において不正アクセスによる情報漏洩の公表が相次いでいます。端末でのマルウェア対策や社内システムの監視体制の見直しを推奨します。
攻撃手法(確認済み)
第三者が従業員のアカウントを不正に利用して一部社内システムにアクセスしたこと、および端末上でマルウェアが実行されたことが確認されています。
攻撃手法(推測)
従業員の認証情報が何らかの手法(フィッシングやクレデンシャルスタッフィング等)で窃取され、それが悪用された可能性が考えられます。
自組織チェックポイント
全ての社内システムやクラウドサービスへのアクセスに多要素認証(MFA)が導入されているか
端末でのマルウェア実行を検知・阻止するため、EDR製品が適切に導入・運用されているか
不審な挙動や異常なログイン試行を監視する体制が整っているか
特権アカウントや従業員アカウントのアクセス権限が最小限に絞られているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →