注目事例  2026-09-29(火)配信

扶桑電通、共有フォルダへの不正アクセスで個人情報漏えい

扶桑電通株式会社は、社外関係者と利用していたクラウドストレージの共有フォルダに対する不正アクセスについて第2報を発表しました。第三者による認証情報の不正利用が原因で、取引先の顧客および担当者の個人情報26,489件が漏えいした可能性があるとしています。
攻撃手法(確認済み)
第三者による認証情報の不正利用。ただし、認証情報が不正利用された具体的な侵入経路は特定に至っていない。
攻撃手法(推測)
フィッシング攻撃や認証情報の漏洩、あるいは推測しやすいパスワードに対する総当たり攻撃などにより、外部関係者向けのアカウント情報が不正に取得され、悪用された可能性があります。
自組織チェックポイント
クラウドストレージや外部共有フォルダにアクセスする外部利用者に対して多要素認証(MFA)が強制されているか
パスワードポリシーが適切に設定され、定期的なアカウント棚卸しや利用実態の点検が行われているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →