注目事例  2026-10-10(土)配信

米国防総省で不正アクセス、軍人ら300万人分の個人情報閲覧か

米国防総省の国防人事データセンター(DMDC)のファイル共有システムに脆弱性が発見され、権限のないユーザーが不正アクセスできる状態になっていました。調査の結果、2025年10月から2026年7月にかけて、暗号化されていない個人情報にアクセスされ、軍人や元軍人など約300万人分の社会保障番号や氏名などが閲覧されていたことが判明しました。発覚まで約9カ月間かかっています。
攻撃手法(確認済み)
ファイル共有システムに存在する脆弱性により、権限のないユーザーがファイルに不正アクセスできる状態になっていた。暗号化されていない個人情報を保存したサーバーにアクセスされ、2025年10月から2026年7月16日にかけて少数の権限のないユーザーに閲覧された。
攻撃手法(推測)
ファイル共有システムのアクセス制御の不備や、脆弱性を通じた認証バイパスによって内部サーバーへの不正アクセスが可能になっていたと考えられます。
自組織チェックポイント
ファイル共有システムや内部サーバーに外部からアクセス可能な脆弱性がないか
保存されている個人情報や機密データが適切に暗号化されているか
ファイル共有システムやサーバーへのアクセスログが長期間見落とされることなく監視されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →