注目事例  2026-10-04(日)配信

JOGMEC、不正アクセスで個人情報漏えいの可能性

独立行政法人エネルギー・金属鉱物資源機構(JOGMEC)は、外部からの不正アクセスにより、役職員や外部のメールアドレスなど合計約8,500件の個人情報が漏えいした可能性があると公表しました。外部機関からの情報提供をきっかけに判明し、関係機関へ報告のうえ調査が進められています。
攻撃手法(確認済み)
公表文では外部からの不正アクセスとされていますが、具体的な侵入経路や手口については明記されていません。
攻撃手法(推測)
再発防止策として情報システムのアクセス制限、認証機能及び監視機能の強化が挙げられていることから、外部公開されているサーバーやVPN等の認証不備、あるいは脆弱性を悪用した侵入の可能性があります。
自組織チェックポイント
外部公開している情報システムやリモートアクセス環境において、適切なアクセス制限や通信制御が行われているか
認証機能において、不正アクセスを防ぐための厳格な仕組み(多要素認証等)が導入されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →