注目事例  2026-08-26(水)配信

名鉄協商にランサムウェア攻撃、「カリテコ」顧客情報流出か

名鉄協商は、ランサムウェアによるシステム障害に関連し、カーシェアサービス「カリテコ」の顧客情報が外部に漏えいした可能性を公表しました。入会申込書の記載情報や、一部顧客のクレジットカード情報が含まれるおそれがあります。
攻撃手法(確認済み)
公表文ではランサムウェアによるシステム障害および不正アクセスと記載されていますが、詳細な侵入経路や手口は非公開です。
攻撃手法(推測)
ランサムウェア攻撃における近年の傾向から、VPN機器などの境界防御における脆弱性の悪用、あるいは窃取された認証情報を用いたリモートデスクトップ(RDP)経由での侵入の可能性があります。
自組織チェックポイント
自社で利用しているVPN機器や外部公開サーバーのファームウェアは最新状態か
多要素認証(MFA)が適切に導入されているか
顧客情報などの機密データが保存されているサーバーへのアクセス権限が最小限に制限されているか
外部からの不審な接続や異常なトラフィックがないかログの監視を行っているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →