Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

相次ぐ情報流出被害、攻撃手法は多様 - 思わぬ「API」も

国内組織において個人情報の流出などにつながる侵害事案が相次いで発表されていることを受け、JPCERTコーディネーションセンターは、攻撃の傾向を取りまとめた。脆弱性やAPIなどが悪用されているおそれがあり、対策を求めている。

インシデントに関する発表が多く行われるなか、今後も引き続き攻撃が展開されるおそれがあり、同センターは、増加が懸念される攻撃を類型別に取りまとめ、注意を喚起した。

多くの発表がなされているが、原因の特定などにつながる技術的な情報共有は進んでいない状況で、同センターが把握する情報も限定的かつ断片的であると説明。

そのなかでも、各事案で同一の攻撃手法が使用されたことや、共通する単一の脆弱性に起因したことを示すものはなく、同センターへ寄せられた報告などをもとに、類型をまとめたという。

一般利用者向けのアプリのほか、BI(ビジネスインテリジェンス)ツール、従業員向け管理システムなど、不特定多数からのアクセスを想定せずに運用しているシステムでも被害が生じたケースもあるとし、幅広いシステムで点検を行うよう求めた。

(Security NEXT - 2026/10/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2026年9月27日〜2026年10月3日)
先週注目された記事(2026年9月20日〜2026年9月26日)
先週注目された記事(2026年9月13日〜2026年9月19日)
米当局、「Cisco Secure Email Gateway」の脆弱性悪用を警告
米CISA、悪用脆弱性リストに4件を追加
IPA、「東北サイバーセキュリティシンポジウム2026」を開催 - 机上演習なども
先週注目された記事(2026年8月16日〜2026年8月22日)
先週注目された記事(2026年7月19日〜2026年7月25日)
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
先週注目された記事(2026年7月12日〜2026年7月18日)