レポート  2026-10-11(日)配信

⚠️ [継続注意] 国内で相次ぐ不正アクセスによる個人情報漏えいと注意喚起

📰 過去報告:10/9
2026年10月上旬、個人情報保護委員会やJPCERT/CC、国家サイバー統括室などの各機関が、国内組織で相次ぐ不正アクセスによる個人情報の漏えい事案を受けて相次いで注意喚起を公表しました。APIや外部公開システムを狙った攻撃類型や、政府・関係機関による推奨対策がまとめられています。
10/9 報告の国内組織のデータ流出の急増について、関係機関から相次いで注意喚起が公表されました。JPCERT/CC の注意喚起では、Metabase の脆弱性(CVE-2026-72898)の悪用が3つの攻撃類型の1つに挙げられています。
発行元:個人情報保護委員会、JPCERT/CC、国家サイバー統括室、IPA、警察庁、金融庁など各政府機関
注目理由:国内組織で相次ぐ不正アクセスによる大量の情報漏えい事案について、政府機関やセキュリティ専門機関が公表した手口の類型や、直近1カ月のログ点検をはじめとする具体的な推奨対策を網羅的に把握できるため。
発行元の公開情報:JPCERT/CCの注意喚起ページや内閣官房国家サイバー統括室、IPA等の各機関が公開しているプレスリリースおよび注意喚起文書を参照。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →