NEWS
なぜ今、情報漏洩が相次いでいるのか?6つの事例から中小企業が学ぶべきセキュリティ対策
最近、「不正アクセス」や「情報漏洩」に関するニュースを目にする機会が増えています。
2026年9月末から10月にかけても、タイムズカー、セイコーマート、ヤマト運輸、佐川急便、第一ライフグループ/第一生命、日本経済新聞社など、さまざまな企業で不正アクセスや情報漏洩が公表されています。
「大企業だから狙われる」と思われがちですが、今回の事例には中小企業にも共通するポイントがあります。
今回は、6つの事例から、企業が見直したいセキュリティ対策を紹介します。
Webシステムへの不正アクセスにより、約660万件のアカウント情報が第三者に取得されたことを確認。さらに、運転免許証などの本人確認書類約160万件についても漏洩が確認されました。
「セイコーマートアプリ」のサーバーへの不正アクセスにより、572,022人分の情報が閲覧されたことを確認しました。
「クロネコ代金後払いサービス」への不正アクセスにより、氏名、住所、電話番号、メールアドレス、請求情報などが漏洩した可能性が公表されています。
「お荷物問い合わせサービス」への不正アクセスにより、荷物の送り主・届け先などの情報が外部に流出した可能性が公表されています。
従業員向け人事システムへの不正アクセスにより、従業員・退職者の個人情報が第三者に閲覧された可能性が公表されています。
社員が利用するMicrosoft 365アカウントなどへの不正ログインが発生。約9,000件のなりすましメールが送信されたほか、個人情報が漏洩した疑いも公表されています。
今回の事例を見ると、共通しているのは「企業のIT環境そのものが攻撃対象になっている」ことです。
現在の企業では、
など、社外から利用するシステムが増えています。
便利になった一方で、外部からアクセスできる「入口」が増えているとも言えます。
特に注意したいのが「アカウント」です。
パスワードが盗まれたり、アカウントが乗っ取られたりすると、正規の利用者になりすましてシステムへ侵入される可能性があります。
パスワードだけに頼らず、スマートフォンなどを利用した多要素認証を導入しましょう。
退職者のアカウントが残っていないか、管理者権限を必要以上に与えていないか確認しましょう。
「誰が」「どの情報を」閲覧できるのかを把握し、必要以上の権限を与えないことが重要です。
顧客情報、契約書、見積書、図面、工事写真など、重要な情報がどこに保存されているのか確認しましょう。
バックアップを確実に取得し、サイバー攻撃が発生した場合の連絡先や対応手順を決めておきましょう。
今回の事例から分かるのは、情報漏洩対策はウイルス対策ソフトだけでは十分ではないということです。
重要なのは、
「誰が」
「どこから」
「どのサービスへ」
「どの情報に」
「どの権限で」
アクセスできるのかを把握することです。
特に中小企業では、専任のIT担当者がいないケースも少なくありません。
まずは、アカウント・アクセス権限・重要データ・MFA・バックアップの5つを確認することから始めてみてはいかがでしょうか。
情報漏洩は、大企業だけの問題ではありません。
自社のIT環境を一度見直し、「もし今日、攻撃を受けたらどうなるか?」を考えておくことが、これからの情報セキュリティ対策では重要です。
※本記事は2026年10月6日時点の情報をもとに掲載しています。今後の調査や各企業からの追加発表により、内容が変更される場合がありますので、あらかじめご了承ください。