日本国内に関するセキュリティインシデント等の報告の受け付け、対策の助言等を行なっているJPCERT/CCから、「直近で相次いでいる国内組織における不正アクセスに関する注意喚起」が公表されました(令和8年10月8日公表、10月9日更新、以後随時更新)。
https://www.jpcert.or.jp/at/2026/at260030.html
「把握している情報は限定的かつ断片的であるものの、攻撃被害の拡大等の状況に鑑み」、注意を促すためのものとなります。また、普段から断続的に発生しているランサムウェア攻撃等とは別に、「大量の個人情報等の漏えいにつながっている、特に増加している恐れのある攻撃類型」について取り上げられています。
「一般利用者向けのアプリのほか、BI(ビジネスインテリジェンス)ツールや従業員向け管理システムなど、管理・運用側で不特定多数の利用者からのアクセスを想定していないシステム」が被害に遭うケースもあり、こうしたシステムに関しても点検を呼びかけています。
JPCERT/CCのサイトでは、確認された攻撃手法や、各攻撃手法について確認された不審な送信元IPアドレス等が記載されており、随時更新されています。特にセキュリティのご担当者様は随時のご確認を推奨いたします。