注目事例  2026-10-02(金)配信

🔄 [続報] VOISINGのBIツールに不正アクセス、約17万件の個人情報流出

📰 過去報告:10/1
株式会社VOISINGは、同社が利用するBIツールへの不正アクセスにより、約17万件の顧客の個人情報が漏えいしたと公表しました。BIツールの脆弱性に対する修正プログラムの適用が間に合わなかったことが原因とされています。
10/1 報告分の続報。BIツールへの修正プログラム適用の遅れが原因と公表されています。
攻撃手法(確認済み)
公表文ではBIツールの既知の脆弱性を悪用され、修正プログラム適用前にシステムへ侵入されたとされています。攻撃者はアカウントやAPIキーを作成し、データを不正に取得(ダウンロード)しました。
攻撃手法(推測)
周辺情報から、BIツール「Metabase」の認証回避およびSQLインジェクションの脆弱性(CVE-2026-72898)が悪用され、管理者セッションの作成やAPIキーの不正発行が行われた可能性があります。
自組織チェックポイント
外部からアクセス可能な状態になっているBIツールや社内管理ツールが存在していないか
利用しているソフトウェアやミドルウェアの脆弱性情報に対するパッチ適用手順が迅速に行われる体制になっているか
管理ツール上で不審なアカウントやAPIキーが作成されていないか定期的に確認しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →