急増する不正アクセスにJPCERTが注意喚起 寄せられた情報から判明した「攻撃傾向」とは
ITmedia NEWS / 2026年10月9日 10時43分
不正アクセスによる個人情報の漏えいが、9月前後から国内で相次いでいる。被害の拡大を受け、サイバー攻撃への対応支援などを行うJPCERTコーディネーションセンター(JPCERT/CC)は10月8日、注意喚起を公表した。技術情報の共有不足を指摘した上で、普段から発生するランサムウェア攻撃などとは別に、特に増加している恐れのある複数の攻撃類型を紹介している。
同センターは、寄せられた情報などをもとに、攻撃手法や痕跡を3つのケースに整理した。1つ目は、既知の脆弱性を探索して攻撃を試みるケースだ。共通のソフトウェアに存在する特定の脆弱性ではなく、標的ごとに脆弱性を探し、悪用を試みている可能性があるという。機器の管理不備を突き、環境設定ファイルやバックアップファイルを盗む手口も想定している。
2つ目は、アプリとシステム間でデータなどをやりとりする「API」経由の不正操作だ。JPCERT/CCによると、公開されているスマートフォンアプリを解析し接続先やキーを特定する手口や、通常の画面操作では実行できない内部APIを攻撃し、ユーザー権限の変更や不正アカウントの作成を行う手口について、複数の報告を受けているという。他のシステムへの侵入で盗んだAPIキーを使うケースもあるとしている。
3つ目は、BIツール「Metabase」の脆弱性「CVE-2026-72898」を悪用するケースだ。データベースに不正な命令を実行させる「SQLインジェクション」の脆弱性で、第三者が認証なしで細工したリクエストを送ることで、管理者権限を取得する恐れがある。JPCERT/CCは8月14日にも注意喚起し、更新と侵害の有無の確認を呼びかけていた。
同センターは、API経由の攻撃への対策として、リクエスト回数の制限、非公開APIを含むアクセス制御の徹底、API利用者や認証用トークンの権限の最小化などを推奨する。詳細は、OWASPのガイドラインなどを参考にするよう案内している。
汎用的な対策としては、脆弱性を修正するアップデートの適用や、業務上不要な管理機能などのインターネット公開の停止を推奨する。保存期間を過ぎたデータや利用目的を終えたデータの削除も求めている。
一方で、JPCERT/CCは公表した手法が全ての事案に共通することを示すものではないとしている。同センターは、侵害原因や攻撃手法の情報提供を求め、新たな情報が判明すれば注意喚起を更新するとしている。
外部リンク
この記事に関連するニュース
-
米国防総省にも不正アクセス 個人情報300万人分が平文で漏えいか……発覚までに9カ月
ITmedia NEWS / 2026年10月9日 14時46分
-
国家サイバー統括室、不正アクセスによる漏えい事案受け注意喚起 「いつ攻撃受けてもおかしくない」
ITmedia NEWS / 2026年10月9日 12時15分
-
カラオケの第一興商で872万件情報流出の恐れ ローソンでも215万件確認
テレ朝NEWS / 2026年10月9日 11時34分
-
相次ぐ不正アクセス、どう侵入される? JPCERT/CC、3つの攻撃手法を公表
ASCII.jp / 2026年10月8日 16時0分
-
2026年上半期サイバーセキュリティレポートを公開 高度化するEDRバイパス手法の実態やエージェント型AIがもたらす新たなリスクを解説
PR TIMES / 2026年9月30日 11時45分
ランキング
-
1仕事も遊びもシームレスに大活躍のAI搭載スマホ5選【デジタル&AIギア 完全ガイド】
GoodsPressWeb / 2026年10月11日 12時0分
-
2「Google Fitbit Air」はスマートバンドに興味がない人ほど使ったほうが良いと思った話
GoodsPressWeb / 2026年10月11日 20時0分
-
3過激な“ノーコンプラ”番組『電波少年』が題材。SS/PS1『電波少年的ゲーム』で振り返る「90年代テレビの狂気と笑い」【特集】
Game*Spark / 2026年10月11日 20時0分
-
4スマホの「実質価格」高騰の恐れ、iPhone 18 Proは2倍高く? 総務省の残価設定ルール厳格化は“誰のため”か
ITmedia Mobile / 2026年10月10日 6時5分
-
5『鉄拳8』参戦の「範馬 勇次郎」3Dモデル初披露!再現度高すぎる…カンガルー親子「ロジャーJr.」のゲームプレイも
Game*Spark / 2026年10月11日 22時22分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする

エラーが発生しました
ページを再読み込みして
ください
