不正アクセス

インシデント対応

日本交通マルウェア感染、配車停止に学ぶ事業継続

タクシー大手・日本交通が不正アクセス(マルウェア感染)で電話配車やハイヤー予約を停止。公式発表と未確認の流出情報を切り分けつつ、早期遮断・代替手段・公表対応の観点から情シスが学ぶべき教訓を整理します。
インシデント対応

ニチレイに不正アクセス、冷凍食品の出荷停止が示す教訓

ニチレイが2026年7月13日、不正アクセスによるシステム障害を公表。冷蔵倉庫の入出庫と冷凍食品の出荷に影響が出ています。判明した事実と、業務停止型インシデントに情シスがどう備えるべきかを整理します。
インシデント対応

メール配信SaaS「める配くん」侵害|委託先監督の要点

メール配信SaaS「める配くん」への不正アクセスで、委託元10社超にメールアドレス等が流出した恐れ。委託先で起きた漏えいでも責任は委託元に及びます。情シスが押さえるべき委託先監督の要点を、公的指針へのリンク付きで整理します。
インシデント対応

介護評価システムに不正アクセス|検知遅れと公表の教訓

介護サービス第三者評価システム「かなふく評価ガイド」が不正アクセスを受け一時停止。攻撃の可能性は6月10日、判明は6月17日、公表は7月2日。検知の遅れと公表までの時間差から、情シスが学べる実務の教訓を整理します。
インシデント対応

メールアカウント侵害でスパム踏み台に|情シスの対策

公益社団法人の支部メールアカウントが乗っ取られ、迷惑メールの一斉送信と個人情報1,051件の参照可能性が生じました。アカウント乗っ取りがなぜ「踏み台」になるのか、情シスが今すぐ点検すべき要点を実務目線で整理します。
インシデント対応

Webサイト改ざんで外部誘導、情シスの初動と対策

コーポレートサイトが改ざんされ、利用者が不適切なページへ誘導される事象が報じられました。Webサイト改ざんの仕組みと、情シスが取るべき初動・検知・再発防止のポイントを実務目線で整理します。
インシデント対応

KDDIメール不正アクセス 1422万件漏えいの恐れ

KDDIのISP向けメールシステムが不正アクセスを受け、@niftyやBIGLOBEなど6社で最大1422万件のメールアドレス・パスワードが漏えいした恐れ。情シスが今すぐ確認すべき点と、共通基盤・委託先リスクの教訓を整理します。
インシデント対応

アソビュー予約システム侵害、2.7万件流出の教訓

体験予約システム「satsuki」が不正ログインを受け、予約者2.7万件超の個人情報が流出しました。攻撃者は窃取した認証情報で別の事業者の情報まで横展開しています。自社が使うSaaS経由の漏えいという、情シスが見落としがちなサードパーティリスクを整理します。
インシデント対応

アカウント乗っ取りでスパム踏み台に 日中経済協会の事例

日中経済協会で職員のメールアカウントが乗っ取られ、過去のやり取り先へ565件のスパムが送信された。パスワード窃取が起点。情シスが自社で今すぐ確認すべき点と、踏み台化が怖い理由を実務目線で整理します。