注目事例  2026-09-28(月)配信

メトポ、不正アクセスでメアド約5.9万件流出の恐れ

メトロポイントクラブ(メトポ)は、会員向けサービスのメール配信サーバーに国外からと思われる不正アクセスがあり、配信停止中の会員のメールアドレス約59,000件が閲覧または取得された可能性があると公表しました。パスワードや決済情報などの他情報は含まれていないとしています。
攻撃手法(確認済み)
メール配信サービスのサーバーに対して、国外からと思われる第三者による不正アクセスが行われたとされていますが、具体的な侵入経路や脆弱性の詳細は公表されていません。
攻撃手法(推測)
メール配信サービスの不具合の発生や、特定の配信停止メールアドレスが格納されたサーバーが標的となっていることから、インターネット上に公開されていたサーバーの認証不備や、管理用アカウントの漏洩・ブルートフォース攻撃などが侵入経路となった可能性があります。
自組織チェックポイント
外部公開しているメール配信や通知関連のサーバーに不要な外部アクセス経路がないか
サーバやアプリケーションのアクセスログを定期的に監視し、異常な利用記録を検知できる体制にあるか
利用していないデータや配信停止済みの古いデータが不要に保持・蓄積されていないか
委託先を含め、サーバーの脆弱性管理やアクセス権限の適切な分離が実施されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →