注目事例  2026-08-28(金)配信

扶桑電通のクラウドストレージに不正アクセス、情報流出か

📰 過去報告:8/22
株式会社ロジネットジャパンの委託先である扶桑電通株式会社が利用するクラウドストレージにおいて、第三者からの不正アクセスが確認されました。システム作業用に保管されていた取引先や個人のデータ、売上に関する情報が漏洩した可能性があります。
委託先やクラウド環境での不正アクセス・情報漏洩が続いています。外部委託先におけるデータ保管状況やアクセス権限管理の確認を推奨します。
攻撃手法(確認済み)
公表文では委託先が利用するクラウドストレージの共有フォルダへの第三者からの不正アクセスと記載されており、具体的な侵入手法や脆弱性についての詳細は非公開です。
攻撃手法(推測)
クラウドストレージの共有フォルダに対する不正アクセスであることから、認証情報の不備(推測されやすいパスワードや漏洩した認証情報の悪用)、アクセス権限の過剰設定、あるいは多要素認証(MFA)の未導入などが原因となった可能性があります。
自組織チェックポイント
外部委託先が利用するクラウドストレージや共有フォルダのアクセス権限が適切に管理されているか
クラウドストレージの認証に多要素認証(MFA)が必須化されているか
業務用のデータや個人情報が不要にクラウド上の共有フォルダに放置されていないか
委託先のセキュリティ対策状況やインシデント時の報告体制が定期的に確認されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →