注目事例  2026-09-14(月)配信

サンメッセのWEB発注システムにサイバー攻撃、一部情報漏えいの可能性

📰 過去報告:9/13
サンメッセ株式会社が利用する購買発注システム「WEB 発注システム」においてサイバー攻撃が判明しました。同社はシステムの利用を一時停止し、一部ユーザー情報の外部流出の可能性があるとして調査を進めています。なお、その後システムは再開されています。
9/13 報告の他社事例と同様、発注に関わるシステムへの攻撃が確認されています。業務に直結する外部公開システムのセキュリティ確認を推奨します。
攻撃手法(確認済み)
公表文ではサーバへのサイバー攻撃とされていますが、具体的な侵入経路や手口の詳細は非公開です。
攻撃手法(推測)
Webアプリケーションや公開サーバーの既知の脆弱性悪用、あるいは認証情報の不正利用などを介して侵入された可能性があります。
自組織チェックポイント
自社で運用または外部委託しているWEB発注システムの脆弱性管理が適切に行われているか
外部公開システムに対するアクセス権限や認証方式(多要素認証など)が強化されているか
委託先のシステム運用管理体制やインシデント発生時の連絡・連携フローが確認されているか
システム異常を早期に検知できるモニタリング体制が整っているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →