注目事例  2026-08-27(木)配信

全日空商事のe-GIFTシステムに不正アクセス

📰 過去報告:8/20, 8/25
全日空商事は、提供する法人向けデジタルギフトサービス「選べるe-GIFT」の管理運用システムが不正アクセスを受けたと発表しました。一部の契約企業担当者の個人情報が閲覧された可能性のほか、ギフトが第三者に不正に交換された事象が確認されています。
Webサービスや管理システムを標的とした不正アクセスが相次いでいます。外部向けシステムの認証管理や不正アクセスの検知体制の確認を推奨します。
攻撃手法(確認済み)
公表文では管理運用システムへの不正アクセスとのみ記載されており、詳細な侵入経路や手口は不明です。
攻撃手法(推測)
ログインIDやメールアドレスが不正アクセスの対象となっていることから、認証情報のリスト型攻撃や、管理画面に対するブルートフォース攻撃などによってアカウントが不正に奪取された可能性があります。
自組織チェックポイント
自社が利用するクラウドサービスやWeb管理画面で多要素認証(MFA)が有効化されているか
ログイン試行の失敗検知や不審なアクセスを監視する仕組みがあるか
パスワードの使い回しを防ぐ運用ルールが徹底されているか
アカウント管理システムのアクセス権限が最小限に絞られているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →