注目事例  2026-08-26(水)配信

庄内町、退職手当組合の委託先サイバー攻撃

庄内町は、職員が加入する山形県市町村職員退職手当組合から連絡を受け、同組合のシステム開発・保守を委託しているYCC情報システムのファイルサーバーがサイバー攻撃を受けたことを公表しました。攻撃を受けたサーバー内には退職者を含む同町職員の個人情報データが保管されていましたが、現時点で情報の流出は確認されていません。
攻撃手法(確認済み)
委託先である株式会社YCC情報システムのファイルサーバーが外部からのサイバー攻撃を受けたことが確認されていますが、具体的な侵入経路や手口(ランサムウェア感染や不正アクセス等)の詳細については公表文に明記されていません。
攻撃手法(推測)
システム開発・保守を担う外部事業者のファイルサーバーが狙われていることから、VPN等のリモート接続機器の脆弱性悪用や、認証情報の不正利用、あるいはランサムウェア等による攻撃の可能性があります。
自組織チェックポイント
外部の委託先やサプライチェーン接続におけるアクセス権限が最小限に制限されているか
委託先システムのセキュリティ対策状況やインシデント時の連絡体制が確認されているか
自社サーバーやファイルサーバーへのアクセスログが適切に監視・保存されているか
多要素認証(MFA)や脆弱性管理が徹底されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →