BIツール

インシデント対応

VOISING不正アクセス、BIツールから17万人分漏えい

VOISINGが利用するBIツールに不正アクセスがあり、最大約17万人分の個人情報が漏えいした可能性があります。侵入から持ち出しまで6日間。分析基盤が資産管理と監視の盲点になる構図を情シス視点で整理します。
脆弱性・脅威情報

Metabaseに緊急脆弱性、認証不要で管理者奪取

BIツール「Metabase」に認証不要のSQLインジェクション(CVE-2026-72898、CVSS 10.0)。すでに悪用され複数企業が侵害を公表、CISAは期限3日でKEV登録。接続先DBの認証情報まで奪われる連鎖と、資産台帳に載らない盲点を整理します。