震度2
TENTIAL
株式会社TENTIAL
個人情報約11万件
漏えい不明不正アクセス · 封じ込め済
監視モニターでこの事案を見る ▶- 公表
- 2026/07/28
- 確度
- 不明
- 種別
- 不正アクセス
- 状況
- 封じ込め済
- 対策投資
- 対策のみ・金額なし
- 補償
- 発表なし・未定
規模
- 送信された不審メール(フィッシングメール) 約11万件
原因
メール送信サービスの認証情報(アクセスキー)が第三者に不正利用され、同社のアドレスを差出人とするフィッシングメールが送信された
時系列
- 侵入開始
- 侵入遮断
- 第一報
対応
- 認証情報の無効化
- 侵入経路遮断
- なりすまし注意喚起
不正利用された認証情報を無効化し送信経路を遮断。不審メールへの注意を呼びかけ
あなたがすべきこと
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- 全アカウントをパスキーかMFAに。漏れた認証情報の監視と、APIキーの定期ローテーション
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- 株式会社TENTIAL 公式発表 · 2026/07/28