← 事故DB
en-midcareer-credential-stuffing-2026 · 公表 2026-06-05
エン:不正アクセスの経緯と影響
外部で取得されたとみられるIDとパスワードを使うリスト型攻撃がありました。社内からの認証情報流出は確認されていません。 不正ログイン総数は2,503件です。ユニークな人数とは公表されていません。
認証情報
確認範囲: 侵害を確認
侵入経路と確認できたこと
時系列
公表された対応
- 公表で確認
通信元を遮断し、被害の有無にかかわらずユーザーのパスワードをリセットして通知しました。
[s1]pp.1-2 §§1-3
当時の回避可能性を考える材料
運用・設定を点検
公表された設定・権限・運用上の問題に対応する点検です。適用条件を確認し、変更後の挙動と証拠を残します。
編集上の評価。責任や過失の認定ではありません。 [s1]
未解明の点・AIの関与
AIの関与不明
確認した公表資料からは、攻撃者によるAI利用を判断できません。
認証情報の元の取得経路と、ログイン件数に含まれる同一人物の重複は不明です。
情報元
[s1] エン · 一次情報
エン:事故に関する公表資料 ↗確認 2026-10-09