注目事例  2026-08-28(金)配信

フラウ社委託先で不正アクセス、問い合わせ情報漏えい

📰 過去報告:8/25
株式会社フラウ・インターナショナルは、メール問い合わせ管理を利用している外部の業務委託先が第三者による不正アクセスを受けたと発表しました。外部メールサービスの管理画面に対して不正ログインが行われ、問い合わせのあった最大3,560件のメール本文や個人情報、クレジットカード情報1件などがダウンロードされ漏えいした可能性があるとしています。
8/25 報告の事例などと同様、メールや問い合わせ窓口に関連する不正アクセスの発生が続いています。外部委託先を含めたアクセス管理の再確認が推奨されます。
攻撃手法(確認済み)
外部メールサービスの管理画面に対して第三者が多数のログイン試行を行い不正ログインを実施。その後、サービスの正規データ出力機能が悪用され、メール本文がダウンロードされた。また、2025年には管理アカウントの不正利用も確認されている。
攻撃手法(推測)
推測される手口としては、管理画面のアカウントに対する総当たり攻撃(ブルートフォース攻撃)やリスト型攻撃、あるいは事前に外部から流出した認証情報(パスワードなど)が利用された可能性があります。
自組織チェックポイント
自社が利用するクラウドサービスや外部委託システムの管理画面に強固な多要素認証(MFA)が導入されているか
パスワードの使い回しを防ぐ運用や、ブルートフォース攻撃を検知・ブロックする仕組みが有効になっているか
業務委託先におけるセキュリティ対策やアカウント管理の状況を定期的に監査・確認しているか
機微な個人情報やクレジットカード情報などが問い合わせメール等でやり取りされていないか点検しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →