注目事例  2026-08-26(水)配信

ブロードリーフ、連携SMSサービスの不正アクセスで影響

株式会社ブロードリーフは、同社サービスと連携する株式会社メディア4uのSMS配信サービスに対する不正アクセスの影響を発表しました。「.cシリーズ」および「.NSシリーズ」に関連し、アカウント情報や担当者名などの情報が閲覧または取得された可能性があるとしています。
攻撃手法(確認済み)
公表文では外部のSMS配信サービスに対する第三者からの不正アクセスと記載されており、具体的な侵入経路等の詳細な手口は非公開です。
攻撃手法(推測)
クラウドサービスや管理コンソールへの不正アクセス事案であることから、管理者アカウントの認証情報漏えいや、脆弱性を突いた不正侵入の可能性があります。
自組織チェックポイント
自社で外部のクラウドサービスやAPI連携サービスを利用しているか
連携サービスにおけるアカウント管理や権限設定が適切か
パスワードの使い回しをしていないか、多要素認証(MFA)が有効化されているか
サプライチェーン経由のリスクに対する社内確認体制はあるか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →