Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-10-09
/ 注目事例
注目事例
2026-10-09(金)配信
JGC Digital、BIツール「Metabase」に不正アクセス
JGC Digital株式会社は、データの集計や分析に利用していたBIツール「Metabase」に不正アクセスを受けたと発表しました。システム異常の検知後に調査を行った結果、建設現場向けサービス「アザス」の約4万件と、衣類回収サービス「するーぷ」の約2万件の合計約6万件のアカウント情報が取得されたことを確認しています。同社は不正アクセスの経路を遮断し、今後は「Metabase」の利用を終了する方針です。
攻撃手法(確認済み)
Metabaseに存在していたセキュリティ上の脆弱性を悪用した不正アクセス
自組織チェックポイント
自組織で利用しているMetabaseなどのBIツールに、既知の脆弱性が残っていないか
外部からアクセス可能なBIツールなどの分析環境に対して、適切なアクセス制御や脆弱性管理が行われているか
出典:
https://scan.netsecurity.ne.jp/article/2026/10/09/56422.html
この日のほかの注目事例
🔄 [続報] IDCフロンティアのクラウドサービスにランサム攻撃
NewsPicks、管理ツールへの不正アクセスで個人情報流出の可能性
富士薬品、配送委託先での不正アクセスで情報流出の可能性
アドベンチャー、不正アクセスによる情報流出で案内
2026-10-09 の内容をすべて読む(全20件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →