Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-14
/ 注目事例
注目事例
2026-09-14(月)配信
大阪市職員、税務システム悪用し還付金詐取で懲戒免職
大阪市あべの市税事務所の職員が、税務事務システムの入力権限を悪用して課税台帳の改ざんや自身の税情報の不正書き換えを行い、不正に還付金を得ていたことが判明しました。同市はこの職員を懲戒免職処分としています。
攻撃手法(確認済み)
職員が保有していた税務事務システムの入力権限を悪用し、自身の税情報の不正な取り消しや書き換え、送付先情報の変更を行って課税台帳を改ざんし、過誤納金還付請求書を行使して不正に還付金を得た。
攻撃手法(推測)
内部不正の典型的な手口として、単一の担当者が入力から承認・還付請求までの全プロセスを単独で完結できる権限構造や、セグメント化されていないシステム設計が背景にあった可能性があります。
自組織チェックポイント
業務システムにおいて、データの登録から承認・変更までを1人で完結できる過剰な権限が与えられていないか
担当者自身の情報や近親者の情報を対象とした変更・閲覧操作に対する監査ログの監視や自動検知の仕組みがあるか
重要なマスターデータや還付・出金に関わる処理に複数人による承認プロセス(4眼原則)が義務付けられているか
業務上必要のない他人の情報へのアクセスを制限するアクセス制御が適切に機能しているか
出典:
https://scan.netsecurity.ne.jp/article/2026/09/14/56221.html
この日のほかの注目事例
🔄 [続報] デジタル庁GSSに不正アクセス、約24.6万件漏えいか
Weverseサービスに脆弱性、顧客情報が外部流出
ファンくる、リスト型攻撃で不正ログインとポイント交換
サンメッセのWEB発注システムにサイバー攻撃、一部情報漏えいの可能性
2026-09-14 の内容をすべて読む(全8件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →