サイバー攻撃関連 Icon
サイバー攻撃関連

今週のセキュリティニュース - 2026年2月27日

セキュリティニュース一覧に戻る
対象期間:2月24日〜2月27日
執筆者:ISRセキュリティニュース編集局

はじめに

週刊インシデントまとめへようこそ!
ここでは、国内・国外で過去数日間に起こったサイバーセキュリティ関連のニュースやレポートなど、知っておくべきことをお伝えします。ぜひご覧ください。

業界
教育
教育
病院
病院
金融業
金融業
攻撃分類
フィッシング
フィッシング
ランサムウェア
ランサムウェア

専門家が解説!今週のサイバーセキュリティの脅威と対策のポイント

今週のハイライト
今週のハイライト
  • 国内フィッシング報告数、1月は約20万件に上る
  • 仏財務省、盗まれた正規IDで120万件の情報流出
  • 国内外で委託先の運用管理に関する課題が顕在化

今週公開された国内外の動向からは、正当な権限を持つIDの窃取と、その悪用による侵害の深刻さが改めて浮き彫りになっています。国内では1月のフィッシング報告数が20万件を超えるなど、IDを狙う攻撃が極めて高い水準で推移しています。同様のリスクは世界共通の課題となっており、フランス財務省で約120万件、米医療機関でも約14万人のデータが侵害されるなど、窃取された認証情報を起点とした大規模な被害が相次いで報告されました。

こうしたリスクは、自社内だけでなく、業務を共にするパートナー企業との連携においても同様です。国内大学の事例では、委託先におけるルールの遵守状況を把握しきれなかったことが、結果として大規模な情報漏洩に繋がっています。自社でどれほど強固な体制を築いても、アクセス権限を共有する委託先の運用に予期せぬ「死角」が生じれば、組織全体の安全を維持することは困難になります。契約上のルールに頼るだけでなく、システム側で適切な利用を促し、想定外の挙動を未然に防ぐ仕組みを整えておくことが重要です。

CloudGate UNOは、場所や端末の状態を組み合わせた制限により、ID流出時や委託先によるルール外の接続を構造的に遮断します。認証を単なる確認手続きではなく、アクセスの妥当性を常に検証する防御の要として機能させる。こうした個人の注意や善意に依存しすぎない技術的な統制を敷くことこそが、複雑化するリスクに対する実効性のある備えとなります。

認証セキュリティの強化をご検討中でしたら、ぜひ弊社までご相談ください。クラウドサービスへの多要素認証(MFA)導入やパスワードレス認証に関するオンライン無料相談を受け付けております。

無料相談を予約する

国内の主なインシデント

フィッシング報告状況に関する月次レポート

フィッシング対策協議会は2026年2月20日、1月のフィッシング報告状況を発表しました。

今回公開された情報によると、1月の報告件数は約20万件に上り、前月比で約6.2%増加していることがわかります。悪用されたブランドは大手ECサイトやクレジットカードなどが多く、業種別でもEC系や信販系が上位を占めているとのことです。また、サポート詐欺や経営層を騙るCEO詐欺なども急増していると言います。

同協議会は、万が一IDやパスワードが漏洩してしまっても第三者のログインを防げるようパスキーなどの多要素認証を活用するなど継続的な警戒を呼びかけています。

フィッシング報告状況に関する月次レポート | ISRセキュリティニュース編集局
参照: フィッシング対策協議会2026/01 フィッシング報告状況

委託先のルール違反と大学の監査不足が判明、約19万人の個人情報漏洩

2月中旬、学校法人は昨年11月に公表した業務委託先サーバへの不正アクセスに関するお知らせについて、続報を公開しました。

本事案により、学生や保護者、職員などの個人情報が約19万人分漏洩したことが判明、また、当該委託先は定められたルールとは異なる対応で個人情報を取り扱っていたことが発覚したと言います。

同学校法人も委託先への個人情報の安全管理が徹底されていなかったとしており、ネットワークへのアクセス管理の強化や情報セキュリティ体制を見直す等再発防止に努めるとしています。

委託先のルール違反と大学の監査不足が判明、約19万人の個人情報漏洩 | ISRセキュリティニュース編集局

国外の主なインシデント

米医療診断企業、データ漏洩で14万人以上に影響と発表

米国の医療診断企業Vikor Scientific(現Vanta Diagnostics)および関連会社(KorPath、Korgene)において、計142,752人分の個人情報流出が発生しました。

ランサムウェアグループ「Everest」により、患者の氏名、生年月日、カード情報、医療記録、健康保険情報などが窃取されました。今回の情報漏洩は、Vikor社への直接攻撃ではなく、委託先からの情報流出に起因するものです。実際に被害に遭ったのは、同社らに医療請求業務などを提供していた「Catalyst RCM」で、同社システムの侵害により、預託されていた顧客データが流出しました。

事後調査により、ハッカーは有効なログインIDとパスワードを悪用してシステムへ不正アクセスし、データをコピーしていたことが判明しています。

米医療診断企業、データ漏洩で14万人以上に影響と発表 | ISRセキュリティニュース編集局

仏経済・財務省、120万件の銀行口座情報への不正アクセスを発表

フランス経済・財務省は2月18日、何者かが国が管理する銀行口座の名義人データベースに侵入し、約120万件の口座情報にアクセスしたと発表しました。1月末から、盗まれた公務員の認証情報が悪用されていたとのことです。

流出した情報には、口座番号や名義人の氏名、住所、一部の納税番号が含まれます。当局は、口座残高や取引履歴へのアクセス、およびデータの持ち出しについては否定しており、侵入検知後すぐにアクセスを遮断したとしています。

当局は刑事告訴を行うとともに、データ保護機関へ通知しました。フランスでは昨年12月にも郵便局や内務省でサイバー攻撃が相次いでおり、今回の事件についても犯行の動機や背後関係の特定に向けた調査が続けられています。

仏経済・財務省、120万件の銀行口座情報への不正アクセスを発表 | ISRセキュリティニュース編集局

CloudGate UNO にご興味ある方は、
こちらからお問い合わせください。