Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-10-08
/ 注目事例
注目事例
2026-10-08(木)配信
損保ジャパン、委託先への不正アクセスで約6万件漏えいか
損害保険ジャパンは、ドライブレコーダーの問い合わせ対応で利用している外部委託先のシステムが不正アクセスを受け、導入企業の従業員からの問い合わせ情報など延べ約6万件が漏えいした可能性があると発表しました。
攻撃手法(確認済み)
外部委託先であるスカラコミュニケーションズのFAQシステム「i-ask」の管理サイトに対し、第三者が不正ログインを行い、不正なプログラムを設置した。
攻撃手法(推測)
管理サイトへの不正ログインには、認証情報の漏洩や管理アカウントに対する不正アクセス対策(多要素認証等)の不備があった可能性があります。
自組織チェックポイント
自社で利用している外部サービスの管理サイトやFAQシステムにおいて、アクセス元IP制限や多要素認証が適切に設定されているか
外部委託先が提供するシステムのセキュリティ対策状況やインシデント発生時の報告体制が把握できているか
出典:
https://www.itmedia.co.jp/news/article/2610/07/2000002099/
この日のほかの注目事例
ノーガホテル、予約システムへの不正アクセスで情報漏洩の可能性
大阪公立大学で大規模システム障害、ランサム攻撃か
IDCFクラウドがランサムウェア攻撃を受け、障害発生
東洋紡グループのメール不正アクセスと不審メール送信
2026-10-08 の内容をすべて読む(全9件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →