Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-11
/ 注目事例
注目事例
2026-09-11(金)配信
長野県多文化共生相談センター、WhatsApp乗っ取りで詐欺被害
長野県は、委託運営する長野県多文化共生相談センターの相談員が使用するWhatsAppアカウントが第三者に不正利用されたと発表しました。セキュリティ更新を求める偽メッセージに従って端末を操作したことが原因で、登録者情報の閲覧や、相談員になりすまして金銭を要求する偽メッセージが送信され、被害者が現金を振り込む事案が発生しています。
攻撃手法(確認済み)
セキュリティ更新を装う偽のメッセージに従って相談員が端末を操作した結果、アカウントが不正利用され、相談員になりすましたメッセージが送信されました。
攻撃手法(推測)
偽のセキュリティ更新画面や不正なリンクを通じて、WhatsAppのセッションハイジャックやアカウント認証情報の窃取が行われた可能性があります。
自組織チェックポイント
業務用のSNSやチャットツールのアカウントに二要素認証(MFA)を設定しているか
外部からの「セキュリティ更新」や「再認証」を促すメッセージに対する社内ルールが徹底されているか
業務端末で不審なポップアップやメッセージに誘導された場合の連絡フローが整備されているか
SNSアカウントの不正利用が起り得ること想定し、取引先や登録者への連絡手順を確認しているか
出典:
https://scan.netsecurity.ne.jp/article/2026/09/11/56205.html
この日のほかの注目事例
立教大学のGoogleアカウントに不正アクセス
日本ブラインドサッカー協会サイトが改ざん被害
カバー株式会社、「ホロライブOCG」公式サイトで不正アクセス発覚
カンナムオンニ、API不正アクセスで個人情報漏洩
2026-09-11 の内容をすべて読む(全12件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →