Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-10
/ 注目事例
注目事例
2026-09-10(木)配信
エリッツ、クラウド環境のアクセス制限不備で情報流出か
📰 過去報告:9/4
株式会社エリッツは、入居申込者とのメール情報を格納していたクラウド環境の不正アクセス制限に脆弱性が存在していたと発表しました。外部調査会社の指摘で発覚し、個人情報の流出の可能性について現在調査を進めています。
9/4 報告の他社事例をはじめ、国内組織での情報流出懸念が相次いでいます。利用中のクラウド環境におけるアクセス制限や設定に不備がないか、確認を推奨します。
攻撃手法(確認済み)
クラウド環境で保管していたファイルに対する不正アクセス制限に脆弱性が存在していたとされています。
攻撃手法(推測)
クラウドストレージ(S3バケット等のオブジェクトストレージなど)の公開設定の不備や、アクセス権限(ACL/IAMポリシー)の設定ミスにより、インターネット経由で外部から直接ファイルにアクセスできる状態になっていた可能性があります。
自組織チェックポイント
自社で利用しているクラウドストレージ(S3やOneDrive、Googleドライブ等)の公開設定やアクセス権限に不備がないか
業務データを格納するクラウド環境へのアクセス制限が適切にかけられているか
外部のセキュリティ診断や設定レビューを定期的に実施しているか
クラウド上の機密データや個人情報に対するアクセスログを監視しているか
出典:
https://scan.netsecurity.ne.jp/article/2026/09/10/56185.html
この日のほかの注目事例
スプーンのウェブサイトが改ざん被害、偽セキュリティ画面表示
REVISIO、PCマルウェア感染で個人情報漏えいの可能性
東京科学大学の情報基盤に不正アクセス、個人情報漏えいか
2026-09-10 の内容をすべて読む(全13件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →