不正アクセス

インシデント対応

アソビュー予約システム侵害、2.7万件流出の教訓

体験予約システム「satsuki」が不正ログインを受け、予約者2.7万件超の個人情報が流出しました。攻撃者は窃取した認証情報で別の事業者の情報まで横展開しています。自社が使うSaaS経由の漏えいという、情シスが見落としがちなサードパーティリスクを整理します。
インシデント対応

アカウント乗っ取りでスパム踏み台に 日中経済協会の事例

日中経済協会で職員のメールアカウントが乗っ取られ、過去のやり取り先へ565件のスパムが送信された。パスワード窃取が起点。情シスが自社で今すぐ確認すべき点と、踏み台化が怖い理由を実務目線で整理します。