注目事例  2026-09-09(水)配信

東邦通信システムズの外部サーバに不正アクセス

📰 過去報告:9/4
東邦通信システムズは、利用している外部ホスティングサーバ環境において不正アクセスを受けたことを発表しました。7月下旬から8月上旬にかけてサーバ管理アカウントへ不審な接続が行われ、一部メールアカウントの設定情報が書き換えられたとしています。
9/4 報告の他社事例と同様、サーバ環境への不正アクセス被害が確認されています。サーバやアカウントの管理体制の再点検を推奨します。
攻撃手法(確認済み)
第三者による不審な接続元から、外部ホスティングサーバのサーバ管理アカウントへの不正アクセスが断続的に行われました。
攻撃手法(推測)
サーバ管理アカウントの認証情報が何らかの手段で漏洩していたか、あるいは辞書攻撃やブルートフォース攻撃によって突破された可能性があります。また、多要素認証(MFA)が未導入であったり、アクセス制限が不十分であったりしたことが要因となったことが想起されます。
自組織チェックポイント
自社で利用する外部ホスティングやクラウドサービスの管理画面へのアクセス元IP制限を設定しているか
管理アカウントに強固なパスワードポリシーおよび多要素認証(MFA)を導入しているか
サーバのログイン履歴やアクセスログを定期的に監視しているか
委託先やホスティング事業者との間でセキュリティ責任分界点や連携体制が明確になっているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →