注目事例  2026-10-09(金)配信

JGC Digital、BIツール「Metabase」に不正アクセス

JGC Digital株式会社は、データの集計や分析に利用していたBIツール「Metabase」に不正アクセスを受けたと発表しました。システム異常の検知後に調査を行った結果、建設現場向けサービス「アザス」の約4万件と、衣類回収サービス「するーぷ」の約2万件の合計約6万件のアカウント情報が取得されたことを確認しています。同社は不正アクセスの経路を遮断し、今後は「Metabase」の利用を終了する方針です。
攻撃手法(確認済み)
Metabaseに存在していたセキュリティ上の脆弱性を悪用した不正アクセス
自組織チェックポイント
自組織で利用しているMetabaseなどのBIツールに、既知の脆弱性が残っていないか
外部からアクセス可能なBIツールなどの分析環境に対して、適切なアクセス制御や脆弱性管理が行われているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →