注目事例  2026-09-16(水)配信

さくらさくみらい、委託先への不正アクセスで情報流出の可能性

📰 過去報告:9/15
保育園を運営するさくらさくみらいは、サービスを利用しているクラウドサービス事業者(委託先)が不正アクセスを受けたとの連絡を受けたと発表しました。メールサーバーのバックアップ環境やDNSサーバーのパスワード情報が流出した可能性があり、現時点で二次被害は確認されていません。
9/15報告の他社事例と同様に、委託先サービスへの不正アクセスを端緒とする情報流出リスクが続いています。利用中の外部サービスや委託先の管理体制の確認を推奨します。
攻撃手法(確認済み)
外部のクラウドサービス事業者(委託先)のシステムに対する不正アクセスにより、契約しているサーバのパスワード情報が保存されていた環境が侵害された。
攻撃手法(推測)
委託先のシステム管理画面や認証基盤に対して、漏洩した認証情報の不正利用、あるいは管理者のアカウントに対するブルートフォース攻撃やクレデンシャルスタッフィングなどの手法が用いられた可能性があります。
自組織チェックポイント
自社が利用している外部委託先のクラウドサービスやサーバーの管理体制を確認しているか
委託先システムの管理画面やアカウントに二要素認証(MFA)が導入されているか
メールサーバーやDNSサーバーなどの重要インフラのアクセスログを定期的に確認しているか
サードパーティに依存している認証情報やパスワードの管理状況を把握しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →