注目事例  2026-09-07(月)配信

01銀行システムに不正アクセス、最大100社情報流出

📰 過去報告:8/31
01銀行はシステムへの不正アクセスを検知し、調査の結果、最大100社の顧客識別情報とメールアドレスの漏えいを確認したと発表しました。現在はアクセス経路を遮断するなどの暫定対策を実施し、外部専門家を交えて調査を継続しています。
8/31 報告の他社事例と同様、不正アクセスによる情報漏えい事案が続いています。アクセス経路の確認や監視体制の再点検が求められます。
攻撃手法(確認済み)
公表情報からは具体的な侵入経路や手口は不明です。
攻撃手法(推測)
金融機関を狙った近年の類似インシデントの傾向から、外部公開されているWebアプリケーションの脆弱性悪用や、VPN機器・リモートデスクトップ等の管理用アカウントの認証情報漏えいを突いた不正アクセスの可能性があります。
自組織チェックポイント
自社で外部公開しているWebアプリケーションやサーバーに既知の脆弱性が残っていないか
VPNやリモートアクセス等の認証に多要素認証(MFA)が導入されているか
管理者アカウントのパスワードポリシーが適切に運用されているか
システムへのアクセスログが適切に記録・監視されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →