インシデント対応

インシデント対応

生保協会3.7万件閲覧可能、外部指摘で発覚の教訓

生命保険協会は2026年7月29日、契約照会システムの利用者情報約3.7万件が外部から閲覧可能だったと公表。外部指摘での発覚、Web申請停止の判断、業界共通システム利用のリスクを情シス視点で整理します。
インシデント対応

日本交通マルウェア感染、配車停止に学ぶ事業継続

タクシー大手・日本交通が不正アクセス(マルウェア感染)で電話配車やハイヤー予約を停止。公式発表と未確認の流出情報を切り分けつつ、早期遮断・代替手段・公表対応の観点から情シスが学ぶべき教訓を整理します。
インシデント対応

佐川急便7万人漏えい 設定ミスが招くメール誤表示

佐川急便の会員サービス「スマートクラブ」で、配達予定通知メールに別会員の氏名・メールアドレス等が表示され約7万人に影響した可能性があります。原因はサイバー攻撃ではなく復旧作業時の設定ミス。情シスが学ぶべき変更管理とリリース検証の教訓を解説します。
インシデント対応

公開ファイルの個人情報漏えい|図面・PDFの点検法

長野県が入札図面に地権者の氏名・住所を載せたまま公開し、1,590人分が漏えい。攻撃ではなく「公開前の点検漏れ」が原因です。自社サイトの掲載ファイルに潜む個人情報をどう防ぐか、情シス視点で整理します。
インシデント対応

Check Point管理サーバに認証バイパス、悪用中

Check Pointの管理サーバ(SmartConsole)に認証バイパス脆弱性CVE-2026-16232(CVSS9.3)。未認証で管理者権限を奪取でき、すでに悪用が確認。7/22のJumbo hotfix適用と管理アクセスの制限を急ぐべき状況を情シス向けに整理します。
インシデント対応

情報処理学会で会員544件が閲覧可能に、権限残置の教訓

情報処理学会が、傘下「情報科学若手の会」の個人情報544件を対象外の関係者が閲覧できる状態だったと公表。退任者の権限残置と共有リンクの無効化漏れという、どの組織でも起きうる運用の穴を情シス目線で解説します。
インシデント対応

LINEヤフー、ゲーム利用者610万人の識別子を外部送信

LINEヤフーがゲーム3タイトルの利用者約610万人分の内部識別子を外部広告ツールへ約4年間送信していたと公表。原因は設定変更時の確認不足。外部送信規律の観点から情シスが自社サイト・アプリで確認すべき点を解説します。
インシデント対応

ネットバンキング不正送金が1.8倍|法人口座の守り方

全国銀行協会が公表した2026年第1四半期のネットバンキング不正送金は204件と前四半期の約1.8倍に急増、被害額は約7億5100万円と半減しました。件数増・被害額減の意味と、情シスが法人口座を守るために確認すべき運用ルールを整理します。
インシデント対応

フィッシング2026年5月動向、URL4割減の理由と対策

フィッシング対策協議会の2026年5月報告では件数・URLとも減少。ただしURLが4割近く減ったのは「使い回し」が主因で脅威が弱まったわけではありません。悪用ブランドの偏りとDMARCの落とし穴を情シス目線で解説します。
インシデント対応

ニチレイに不正アクセス、冷凍食品の出荷停止が示す教訓

ニチレイが2026年7月13日、不正アクセスによるシステム障害を公表。冷蔵倉庫の入出庫と冷凍食品の出荷に影響が出ています。判明した事実と、業務停止型インシデントに情シスがどう備えるべきかを整理します。
インシデント対応

東京都サイト消失、破壊型攻撃と委託先運用の教訓

東京都の金融セミナー申込サイトが破壊され申込者情報が一時消失。情報流出より「壊す」攻撃と、委託先まかせにしない運用の要点を情シス目線で整理します。
インシデント対応

メール配信SaaS「める配くん」侵害|委託先監督の要点

メール配信SaaS「める配くん」への不正アクセスで、委託元10社超にメールアドレス等が流出した恐れ。委託先で起きた漏えいでも責任は委託元に及びます。情シスが押さえるべき委託先監督の要点を、公的指針へのリンク付きで整理します。
インシデント対応

介護評価システムに不正アクセス|検知遅れと公表の教訓

介護サービス第三者評価システム「かなふく評価ガイド」が不正アクセスを受け一時停止。攻撃の可能性は6月10日、判明は6月17日、公表は7月2日。検知の遅れと公表までの時間差から、情シスが学べる実務の教訓を整理します。
インシデント対応

防災メール悪用でフィッシング、なりすまし対策の要点

和歌山県の「防災わかやまメール配信サービス」の受信専用アドレスがなりすましに悪用され、LINEのQRコードや口座情報を求める不審メールが出回りました。自組織のドメインを騙る送信をどう防ぐか、DMARCなど送信ドメイン認証を軸に情シス目線で整理します。
インシデント対応

サポート詐欺で遠隔操作、情シスの初動と対策

大学教員がサポート詐欺で業務用PCを遠隔操作され、情報流出の有無を調査中。IPAへの相談は前四半期比46%増と急増しています。情シスが押さえるべき初動対応と、社内で徹底すべき正しい対処法を実務目線で整理します。