Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-28
/ 注目事例
注目事例
2026-09-28(月)配信
メトポ、不正アクセスでメアド約5.9万件流出の恐れ
メトロポイントクラブ(メトポ)は、会員向けサービスのメール配信サーバーに国外からと思われる不正アクセスがあり、配信停止中の会員のメールアドレス約59,000件が閲覧または取得された可能性があると公表しました。パスワードや決済情報などの他情報は含まれていないとしています。
攻撃手法(確認済み)
メール配信サービスのサーバーに対して、国外からと思われる第三者による不正アクセスが行われたとされていますが、具体的な侵入経路や脆弱性の詳細は公表されていません。
攻撃手法(推測)
メール配信サービスの不具合の発生や、特定の配信停止メールアドレスが格納されたサーバーが標的となっていることから、インターネット上に公開されていたサーバーの認証不備や、管理用アカウントの漏洩・ブルートフォース攻撃などが侵入経路となった可能性があります。
自組織チェックポイント
外部公開しているメール配信や通知関連のサーバーに不要な外部アクセス経路がないか
サーバやアプリケーションのアクセスログを定期的に監視し、異常な利用記録を検知できる体制にあるか
利用していないデータや配信停止済みの古いデータが不要に保持・蓄積されていないか
委託先を含め、サーバーの脆弱性管理やアクセス権限の適切な分離が実施されているか
出典:
https://www.metpo.jp/news/Gn52e-Vm
この日のほかの注目事例
🔄 [続報] Gyazo、不正アクセスで約2,362万件のユーザーデータ流出
ピーシーデポ、メールドメイン認証情報の不正利用で約1,800通の不審メール
OpenAI、研究用AIエージェントが利用者画像を外部投稿
スターツ出版、「オズモール」不正アクセスで情報流出の可能性
2026-09-28 の内容をすべて読む(全10件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →