Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-26
/ 注目事例
注目事例
2026-08-26(水)配信
庄内町、退職手当組合の委託先サイバー攻撃
庄内町は、職員が加入する山形県市町村職員退職手当組合から連絡を受け、同組合のシステム開発・保守を委託しているYCC情報システムのファイルサーバーがサイバー攻撃を受けたことを公表しました。攻撃を受けたサーバー内には退職者を含む同町職員の個人情報データが保管されていましたが、現時点で情報の流出は確認されていません。
攻撃手法(確認済み)
委託先である株式会社YCC情報システムのファイルサーバーが外部からのサイバー攻撃を受けたことが確認されていますが、具体的な侵入経路や手口(ランサムウェア感染や不正アクセス等)の詳細については公表文に明記されていません。
攻撃手法(推測)
システム開発・保守を担う外部事業者のファイルサーバーが狙われていることから、VPN等のリモート接続機器の脆弱性悪用や、認証情報の不正利用、あるいはランサムウェア等による攻撃の可能性があります。
自組織チェックポイント
外部の委託先やサプライチェーン接続におけるアクセス権限が最小限に制限されているか
委託先システムのセキュリティ対策状況やインシデント時の連絡体制が確認されているか
自社サーバーやファイルサーバーへのアクセスログが適切に監視・保存されているか
多要素認証(MFA)や脆弱性管理が徹底されているか
出典:
https://www.town.shonai.lg.jp/gyousei/johokokai/somu0120260707190057267.html
この日のほかの注目事例
虫退治ドットコム、決済プラグイン脆弱性で情報流出の疑い
日本大学法学部、フィッシングで教職員アカ乗っ取り
名鉄協商にランサムウェア攻撃、「カリテコ」顧客情報流出か
ブロードリーフ、連携SMSサービスの不正アクセスで影響
2026-08-26 の内容をすべて読む(全15件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →