Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-30
/ 注目事例
注目事例
2026-09-30(水)配信
伊勢崎市、委託先への不正アクセスで情報漏洩の可能性
伊勢崎市は、学習者用タブレット端末の保守を委託している株式会社両毛システムズの社内システムがランサムウェアによる不正アクセスを受け、児童生徒のアカウント情報が流出した可能性があると公表しました。対象は3,789件で、学校名、氏名、アカウント名、パスワード等が含まれており、同社はパスワードの変更や保護者への通知を実施しました。
攻撃手法(確認済み)
ネットワーク接続機器(VPN)を経由して社内ネットワークに侵入され、一部のファイルサーバがランサムウェアの攻撃を受けた。
攻撃手法(推測)
VPN機器の脆弱性悪用や、推測・漏洩した認証情報の悪用によって初期侵入が行われたと考えられます。
自組織チェックポイント
外部公開しているネットワーク接続機器(VPN等)の脆弱性対策やパッチ適用が適切に行われているか
VPN等のリモートアクセスに多要素認証が導入されているか
出典:
https://www.city.isesaki.lg.jp/soshiki/kyoikubu/shisetsu/23971.html
この日のほかの注目事例
🔄 [続報] タイムズカー、不正アクセスで約160万件の本人確認書類漏えい
長野県大町市のデジタルアーカイブサイト、不正アクセスで改ざん
ハルメクHD、「HALMEK up」に不正アクセス
恐喝集団ShinyHunters、FBIポータル侵害と職員情報窃取を主張
2026-09-30 の内容をすべて読む(全13件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →