注目事例  2026-08-31(月)配信

ギグワークスのサーバ不正アクセス、個人情報閲覧の可能性

📰 過去報告:8/28
ギグワークス株式会社は、自社サーバへの不正アクセスに関する第3報を発表しました。外部からの攻撃により一時的にシステムが利用できない状態となり、扶養控除申請データベースサーバにおいて、短時間ながら攻撃者に個人情報が目視で閲覧された可能性があるとしています。
8/28 報告の他社事例と同様、サーバへの不正アクセスによる情報漏洩の懸念が相次いでいます。アクセス権限や監視体制の再点検が推奨されます。
攻撃手法(確認済み)
公表文では外部からの不正アクセスおよびシステム攻撃とされており、具体的な侵入経路の詳細な手口は非公開です。
攻撃手法(推測)
データベースサーバが標的となっていることから、インターネットに公開されていた脆弱性のある公開サーバーや管理用インターフェースを踏み台として侵入された可能性があります。
自組織チェックポイント
データベースサーバや管理画面がインターネットに直接公開されていないか
データベースへのアクセス権限や認証方式が適切に管理されているか
サーバの不正アクセスや異常な操作を検知する監視体制が構築されているか
外部から侵入された際の被害を最小限に抑えるネットワーク分離が行われているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →