注目事例  2026-09-01(火)配信

いさぼうネットに不正アクセス、個人情報流出の疑い

📰 過去報告:8/25
五大開発株式会社が管理する土木情報サービス「いさぼうネット」において、外部からの不正アクセスおよび攻撃が確認されました。専門機関による調査の結果、会員の氏名やメールアドレス、ログインパスワードなどの個人情報が外部から閲覧または取得された可能性があることが判明しています。
Webサービスや会員システムへの不正アクセスによる情報流出事案が続いています。外部公開サービスのアクセス監視や認証情報の管理体制の再確認が推奨されます。
攻撃手法(確認済み)
公表文では「外部からの不正アクセスおよびサーバへの攻撃」とのみ記載されており、具体的な侵入経路や手口は明らかにされていません。
攻撃手法(推測)
Webアプリケーションの脆弱性(SQLインジェクションやOSコマンドインジェクション等)の悪用、または管理用アカウントへの不正ログインを通じてサーバ内部に侵入された可能性があります。
自組織チェックポイント
自社で公開しているWebアプリケーションやサーバに既知の脆弱性が残っていないか
管理画面へのアクセス制限や多要素認証(MFA)が適切に導入されているか
サーバ内のアクセスログや不審な通信の監視体制が整っているか
万が一のインシデント発生時にサーバを迅速に隔離・停止できる手順が確立されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →