Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-14
/ 注目事例
注目事例
2026-09-14(月)配信
サンメッセのWEB発注システムにサイバー攻撃、一部情報漏えいの可能性
📰 過去報告:9/13
サンメッセ株式会社が利用する購買発注システム「WEB 発注システム」においてサイバー攻撃が判明しました。同社はシステムの利用を一時停止し、一部ユーザー情報の外部流出の可能性があるとして調査を進めています。なお、その後システムは再開されています。
9/13 報告の他社事例と同様、発注に関わるシステムへの攻撃が確認されています。業務に直結する外部公開システムのセキュリティ確認を推奨します。
攻撃手法(確認済み)
公表文ではサーバへのサイバー攻撃とされていますが、具体的な侵入経路や手口の詳細は非公開です。
攻撃手法(推測)
Webアプリケーションや公開サーバーの既知の脆弱性悪用、あるいは認証情報の不正利用などを介して侵入された可能性があります。
自組織チェックポイント
自社で運用または外部委託しているWEB発注システムの脆弱性管理が適切に行われているか
外部公開システムに対するアクセス権限や認証方式(多要素認証など)が強化されているか
委託先のシステム運用管理体制やインシデント発生時の連絡・連携フローが確認されているか
システム異常を早期に検知できるモニタリング体制が整っているか
出典:
https://scan.netsecurity.ne.jp/article/2026/09/14/56220.html
この日のほかの注目事例
🔄 [続報] デジタル庁GSSに不正アクセス、約24.6万件漏えいか
Weverseサービスに脆弱性、顧客情報が外部流出
大阪市職員、税務システム悪用し還付金詐取で懲戒免職
ファンくる、リスト型攻撃で不正ログインとポイント交換
2026-09-14 の内容をすべて読む(全8件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →