Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-30
/ 注目事例
注目事例
2026-08-30(日)配信
コロナ、施工管理クラウドへの不正アクセス
📰 過去報告:8/28
株式会社コロナは、同社の施工情報を管理する外部クラウドサービスにおいて第三者からの不正アクセスを受け、顧客の個人情報最大35,000名分が漏えいした可能性があると公表しました。外部の専門家と連携して調査中であり、現時点で情報の不正利用は確認されていません。
8/28 報告の他社事例と同様、外部クラウドや委託先環境への不正アクセスによる情報漏洩が発生しています。利用サービスのアクセス管理やセキュリティ設定の再点検が重要です。
攻撃手法(確認済み)
外部クラウドサービスに対する第三者の不正アクセスによるデータ流出。具体的な侵入経路や手法については公表時点で調査中とされています。
攻撃手法(推測)
対応策として全ユーザーアカウントの無効化・再設定が行われていることから、認証情報の不備や漏洩したアカウント情報を悪用した不正ログイン(クレデンシャルスタッフィング等)であった可能性があります。
自組織チェックポイント
利用している外部クラウドサービスやSaaSのアカウント管理・アクセス権限が適切に設定されているか
クラウドサービスのログインに多要素認証(MFA)が強制されているか
不要になったアカウントが速やかに無効化される運用になっているか
クラウド上の機密データや個人情報に対するアクセスログの監視が行われているか
出典:
https://www.corona.co.jp/news/other/post-439.html
この日のほかの注目事例
コープやまぐち、LINEミニアプリ不正アクセスで個人情報漏えいのおそれ
2026-08-30 の内容をすべて読む(全4件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →