震度1
OneOffice
株式会社TOKAIコミュニケーションズ
不正アクセス規模非公表
漏えいのおそれ会員ID・利用者ID調査中
監視モニターでこの事案を見る ▶- 公表
- 2025/12/22
- 検知
- 2025/12/18
- 検知から公表まで
- 4日
- 確度
- 漏えいのおそれ
- 種別
- 不正アクセス
- 状況
- 調査中
- 対策投資
- 未調査
- 補償
- 発表なし・未定
漏えいした情報
アカウント情報アカウント情報
対象者
- 法人向けメールサービスの利用者
原因
Cisco Systemsのメールセキュリティ製品(Cisco Secure Email Gateway、Cisco Secure Email and Web Manager)の脆弱性CVE-2025-20393を突くゼロデイ攻撃を受け、スパム隔離サーバと認証サーバ(LDAP)が侵害された
時系列
- SPAM Filtering関連サーバへの侵入の疑い
- 検知・発覚
- Security NEXT報道日
対応
- フォレンジック調査
あなたがすべきこと
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- 外部公開サーバー・VPN・管理画面のパッチを最優先に。公開から悪用までは数日
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- Security NEXT 報道 · 2025/12/22