注目事例  2026-08-29(土)配信

チューリッヒ保険、データアップロードシステムに脆弱性

チューリッヒ保険会社は、ドライブレコーダーのデータアップロード用システム「Z-Dash」に脆弱性が判明し、不正アクセスを受けて顧客の個人情報が流出した可能性があると発表しました。最大1668人分の氏名やメールアドレスなどが対象とされています。
攻撃手法(確認済み)
データアップロード用システム「Z-Dash」に脆弱性が判明し、不正アクセスを受けたとの記載がありますが、具体的な侵入手法の詳細は非公開です。
攻撃手法(推測)
外部からアクセス可能なファイルアップロード機能の脆弱性(不適切な入力検証や認可制御の不備など)を悪用され、不正なファイルの配置やデータへのアクセスが行われた可能性があります。
自組織チェックポイント
外部公開しているファイルアップロード・データ受渡システムの脆弱性管理が徹底されているか
アップロードされたファイルの実行権限や保存先が適切に隔離されているか
社内システムや外部公開システムに対するアクセスログの定期的な監視を行っているか
不要となった一時的・業務用の公開システムが適切に停止・廃止されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →