注目事例  2026-10-02(金)配信

日本原子力研究開発機構、研究支援サイトへの不正アクセスで個人情報流出

日本原子力研究開発機構は、契約するクラウド基盤上で運用する研究支援サイトへの不正アクセスを9月25日に確認しました。調査の結果、外部からファイルが不正にダウンロードされ、顔写真付き身分証や特殊健康診断結果などの個人情報(175人分)が外部に漏えいしたことが判明しました。アカウント情報自体の漏えいは確認されておらず、当該サイトは外部アクセスを停止済みです。
攻撃手法(確認済み)
契約するクラウド基盤上で運用している研究支援サイトに対する第三者の不正アクセスにより、ファイルが外部へ不正にダウンロードされました。具体的な侵入経路や手口は公表時点で不明です。
攻撃手法(推測)
クラウド基盤上の設定不備(ストレージの公開設定ミス等)、または認証情報の不正利用や脆弱性を突いた侵入の可能性があります。
自組織チェックポイント
クラウド基盤や外部公開ストレージに、機微な個人情報を含むファイルがアクセス制御の不備がない状態で置かれていないか
クラウド上のシステムに対するアクセスログや大量ダウンロードの検知・監視が行われているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →