注目事例  2026-09-08(火)配信

サカタのタネ、国内外での不正アクセス調査結果を公表

📰 過去報告:9/4
サカタのタネは、同社サーバおよび米国の連結子会社サーバで発生した不正アクセスについて調査結果を発表しました。リモートアクセス用の公開サーバや認証情報を起点として侵入され、顧客や従業員などの個人情報が漏えいした可能性があるとしています。
9/4 報告の他社事例と同様、不正アクセスによる個人情報漏洩の懸念が続いています。リモートアクセス用公開サーバや認証情報の管理体制の再確認を推奨します。
攻撃手法(確認済み)
親会社サーバへの不正アクセスでは、リモートアクセス用の公開サーバが起点となり管理者権限を取得された可能性が判明しています。また米国の連結子会社サーバへの不正アクセスでは、リモートアクセスの認証情報が起点となり社内ネットワークに侵入された可能性があるとされています。
攻撃手法(推測)
リモートアクセス用の公開サーバや認証情報を起点としていることから、VPN機器などの境界防御における脆弱性の未修正や、弱いパスワードの総当たり攻撃、あるいは認証情報の窃取・使い回しに多要素認証(MFA)が未導入であったことが突入口として利用された可能性があります。
自組織チェックポイント
外部からアクセス可能なリモートアクセス用サーバやVPN機器に未パッチの脆弱性はないか
リモートアクセスの認証に強固な多要素認証(MFA)が必須化されているか
管理者権限の付与範囲が最小限に抑えられ、適切に管理されているか
外部公開サーバやリモートアクセスに関するログの監視体制が整っているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →