震度2

TENTIAL

個人情報約11万件

漏えい不明不正アクセス · 封じ込め済

監視モニターでこの事案を見る ▶
公表
2026/07/28
確度
不明
種別
不正アクセス
状況
封じ込め済
対策投資
対策のみ・金額なし
補償
発表なし・未定

規模

  • 送信された不審メール(フィッシングメール) 約11万件

原因

メール送信サービスの認証情報(アクセスキー)が第三者に不正利用され、同社のアドレスを差出人とするフィッシングメールが送信された

時系列

  1. 侵入開始
  2. 侵入遮断
  3. 第一報

対応

  • 認証情報の無効化
  • 侵入経路遮断
  • なりすまし注意喚起

不正利用された認証情報を無効化し送信経路を遮断。不審メールへの注意を呼びかけ

あなたがすべきこと

  1. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 全アカウントをパスキーかMFAに。漏れた認証情報の監視と、APIキーの定期ローテーション
  2. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  3. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典