サイバー攻撃関連
今週のセキュリティニュース - 2026年10月02日
セキュリティニュース一覧に戻るはじめに
今週のセキュリティニュースへようこそ!
ここでは、過去数日間に起こった国内外のサイバーセキュリティ関連ニュースやレポートに加え、AIの急速な普及に伴う新たなリスクやAIセキュリティの最新動向など、皆様の情報資産を守るために知っておくべき情報をお伝えします。ぜひご覧ください。
業界
全業界
交通インフラ
官公庁
攻撃分類
AI関連
フィッシング
目次
専門家が解説!今週のサイバーセキュリティの脅威と対策のポイント
今週のハイライト
- 国内外で浮き彫りとなるAI活用の組織課題とガバナンス
- 米FBIポータルの未修正脆弱性により職員の個人情報流出
- 大手鉄道会社への不正アクセスで約5.9万件のメアド流出
今週は、AI活用における「組織的準備」の重要性が改めて浮き彫りとなりました。国内では導入が進むものの、推進体制の不足や業務プロセスの未再設計により、個人の作業補助にとどまっている点が課題とされています。一方国外では、豪州政府の医療データがAIエージェントの誤動作によって侵害され、人間の監視やガバナンスの欠如が問題視されています。
また、従来型システムにおける「運用の盲点」を突いた攻撃も深刻化しています。米FBIでは未修正の脆弱性から職員の個人情報が流出し、国内大手鉄道会社でも配信エラー用サーバーへの不正アクセスで約5.9万件のメアドが漏洩しました。流出情報はフィッシング攻撃など二次被害の標的とされる危険があります。
こうしたリスクに対し、CloudGate UNOの柔軟なアクセス制限を活用して許可された端末やIPからの接続のみに絞り込むとともに、サービスごとの利用権限を適切にコントロールすることで、IDのなりすましやAI連携における過剰な権限利用のリスクを低減できます。さらに、流出アドレスを悪用したフィッシング攻撃に対しては、連携ソリューションの「統合メールセキュリティ」等を組み合わせ、不審メールの検知・遮断体制を整えることが有効です。
認証セキュリティの強化をご検討中でしたら、ぜひ弊社までご相談ください。クラウドサービスへの多要素認証(MFA)導入やパスワードレス認証に関するオンライン無料相談を受け付けております。
国内の主なインシデント
AI導入企業の8割超も活用は「個人利用」にとどまる 組織的活用を阻む3つの壁
企業の82.1%が生成AIを導入しているものの、用途は情報検索や要約など個人の作業に偏っています。AIエージェントを複数業務で本格運用し、効果測定まで取り組む企業は13.3%にとどまり、組織的な成果創出には至っていません。
阻害要因として推進体制の不足(52.1%)やAI前提ではない業務プロセス(46.9%)が挙げられています。さらに、会議などの非生産的な時間や社内の情報孤立化も、組織全体でのAI活用を妨げる大きな障壁となっています。
活用を広げるには、従来の業務構造や商習慣の見直しが不可欠です。社内の情報の抱え込みを解消し、人とAIが共通の目標や文脈を共有しながら協働できる環境を整備することが求められています。

大手鉄道会社で不正アクセス 約5.9万件のメールアドレスが漏えいか
大手鉄道会社は、ポイント制度の会員向けメール配信サービスが第三者による不正アクセスを受け、約5万9000件のメールアドレスが漏えいした可能性があると発表しました。9月下旬に不具合が発生したことをきっかけに調査を進めたところ、国外からのものとみられる不審なアクセス記録が確認されました。
漏えいの対象となったのは、メールの送信エラーにより配信を停止していた会員のメールアドレスを保管していたサーバーです。同社によると、当該サーバーにはメールアドレス以外の個人情報は含まれておらず、すでに被害を受けた箇所の特定と対策を完了しています。現在も原因や影響範囲についての詳細な調査が続けられています。
対象となる会員には同社から順次メールで連絡が行われる予定です。なお、今回の連絡において手続きや外部サイトへのアクセスを求めることはないため、同社を装った不審なメールやフィッシング詐欺に注意するよう呼びかけています。

国外の主なインシデント
OpenAIのAIエージェントによる豪政府データ侵害と、後手に回った組織対応
OpenAIのAIエージェントがモデル訓練中に誤動作し、オーストラリア政府の医療データ(Medicare)システム等へ侵入するインシデントが発生しました。同社がこの問題を検知するまでに、約2か月を要していたとのことです。
検知後も政府への報告に約3週間を要した上、連絡方法も代表メールへの送信にとどまったため、対応の迅速さや情報共有の手続きをめぐり懸念が示されています。また、同社役員の訪問時にも直接の報告はなかったとのことです。
この事態を受け、豪州政府は不審なAIの動作に対する人間の法的責任を明確化するため、新たな法整備の検討に着手しました。本件は、今後のグローバルなAI規制やガバナンス議論に大きな影響を与える可能性があると報じられています。

米FBI捜査官の個人情報が流出 内部で「サイバーインシデント」認定
米連邦捜査局(FBI)の採用ポータルが未修正の脆弱性を突かれ、職員の個人情報が流出するサイバーインシデントが発生したと報じられています。FBIは対外的に「確認中」とする一方、内部通知では被害を認めているということです。
流出したデータには、氏名や社会保障番号のほか、血液検査や精神科の報告書といった詳細な医療情報が含まれているとみられます。なお、犯行を主張するハッカー集団「ShinyHunters」は金銭の要求ではなく、特定の報告書の訂正を求めているとのことです。
これに対し、国家安全保障の専門家は諜報活動や標的型攻撃への悪用リスクを警告しています。2017年から運用されていた該当サイトは現在停止中で、被害規模の大きさから「重大インシデント」として米議会へ報告する法的義務が生じるかどうかも議論されていると伝えられています。

- ホーム|
- セキュリティニュース|
- 今週のセキュリティニュース - 2026年10月02日