注目事例  2026-09-07(月)配信

三井不動産、資格情報の不正利用で最大5.5万件情報漏えいか

📰 過去報告:9/4
三井不動産は、利用する一部のシステムが不正アクセスを受けたと発表しました。資格情報が不正利用され、最大約5.5万件の個人情報が閲覧された可能性があるとして、無効化や監視強化などの対応を行っています。
9/4 報告の他社事例と同様、不正アクセスによる個人情報の閲覧や流出の懸念が発生しています。認証情報の適切な管理と監視体制の強化が求められます。
攻撃手法(確認済み)
公表文では「システムに係る資格情報の不正利用」と記載されており、具体的な侵入経路の詳細は不明です。
攻撃手法(推測)
従業員の認証情報が何らかの原因(フィッシング、別サービスからのクレデンシャルスタッフィング、マルウェア感染等)で窃取され、正規のアカウント情報を用いてシステムに不正ログインされた可能性があります。
自組織チェックポイント
管理システムやクラウドサービスへのアクセスに多要素認証(MFA)が導入されているか
パスワードの使い回しを禁止し、定期的な変更や強度が保たれているか
アカウントの異常なログイン試行や不審なIPからのアクセスを監視しているか
不要になったアカウントが速やかに無効化されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →