注目事例  2026-09-07(月)配信

VOISINGのBIツールに不正アクセス、個人情報流出

📰 過去報告:9/1
株式会社VOISINGは、同社が利用するデータ分析システム(BIツール)への不正アクセスを受けたと発表しました。外部からの不正アクセスにより、ツール内に保管されていた顧客の基本情報や購買履歴などのデータが不正に取得(ダウンロード)されたとしています。
9/1 報告の他社事例と同様、不正アクセスによる個人情報の外部流出が発生しています。外部公開システムや利用サービスにおけるアクセス管理の再確認が推奨されます。
攻撃手法(確認済み)
外部からの不正アクセスによるデータ分析システム(BIツール)への侵入、および保管データの不正取得。原因とみられる脆弱性に対する修正プログラムの適用が実施されています。
攻撃手法(推測)
BIツールに存在していた未修正の脆弱性が悪用された可能性や、管理アカウントの認証情報が何らかの形で漏洩・悪用されて侵入された可能性があります。
自組織チェックポイント
自社で利用しているBIツールやデータ分析システムに脆弱性がないか確認しているか
BIツールへのアクセス権限や認証管理(多要素認証の導入など)は適切に行われているか
外部からアクセス可能な管理画面やデータベースが不要に露出していないか
システムへの不審なアクセスや大量データのダウンロードを検知する仕組みがあるか
クラウドサービスや外部連携ツール側のセキュリティ設定を定期的に点検しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →