注目事例  2026-08-25(火)配信

ル・アンジェ、ツール不正アクセスでブルートフォースか

ル・アンジェ株式会社は、業務連絡に利用していたコミュニケーションツール「BAND」に対し、第三者からの不正アクセスが発生したと発表しました。同社は現時点で原因を不明としつつも、ブルートフォース攻撃による可能性が高いと判断し、二段階認証の設定を実施しています。
攻撃手法(確認済み)
公表文では原因不明とされていますが、ブルートフォース攻撃による可能性が高いと判断されています。
攻撃手法(推測)
推測される手口として、単純なパスワードや使い回された認証情報に対し、総当たり攻撃やリスト型攻撃を行ってアカウントの認証を突破した可能性があります。
自組織チェックポイント
自社で利用しているビジネス向けチャットやコミュニケーションツールに二段階認証(MFA)が有効化されているか
容易に推測可能なパスワードや、他サイトとの使い回しがないか
ログイン履歴やアクセスログに不審な連続試行や異地点からのアクセスがないか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →