中小企業のセキュリティ対策 比較・相談サイト

セキュリティニュース

IPA、JPCERT/CC、警察庁、経済産業省などの公式発表と、企業の公式な公表をもとに、中小企業が押さえておきたい情報をまとめています。各項目の内容は発表元のページで確認したものです。

最終更新:2026年10月9日

  1. 被害事例株式会社スカラコミュニケーションズ

    FAQシステム「i-ask」に不正アクセス、利用企業の情報漏えいの可能性

    スカラコミュニケーションズは、FAQシステム「i-ask」の管理サイトに第三者が不正ログインし、サーバに不正なプログラムが設置されたと公表した。10月2日夜から3日朝にかけて不正アクセスが行われたとみられ、最大5社の利用企業のお問い合わせ情報(延べ最大713,126件)が漏えいした可能性があるとしている。個人情報保護委員会へ報告し、警察にも相談している。

    中小企業が取るべき行動:問い合わせフォームやFAQなど外部SaaSに顧客情報を預けている場合、委託先の管理者認証の多要素化やデータ保存期間を確認し、不要な過去データの削除を依頼する。

  2. 被害事例株式会社ミスターマックス

    ミスターマックス、アプリとオンラインストアへの不正アクセスを公表

    ミスターマックスは、「MrMaxアプリ」と「オンラインストア」のサーバーに第三者が侵入し、会員情報が流出した可能性があると公表した。10月3日夕方に不審なアクセスを確認し、対象は最大1,735,154人で、会員ID、氏名、メールアドレス、電話番号が含まれる可能性がある。クレジットカード情報は流出していないことを確認したとしている。

    中小企業が取るべき行動:自社のECサイトや会員アプリについて、構成ソフトウェアの更新状況と不審アクセスの監視体制を委託先とともに確認し、漏えい時の顧客連絡手順を準備しておく。

  3. 被害事例京王電鉄株式会社

    京王電鉄、グループのサーバーへのランサムウェア攻撃を公表

    京王電鉄は、9月26日未明に京王グループのサーバーへのランサムウェア攻撃によるシステム障害を確認したと公表した。一部グループ会社の営業システムに支障が生じているが、鉄道の運行に影響はないとしている。被害拡大防止のためネットワークを遮断し、警察へ通報のうえ外部専門家と調査を進めている。情報漏えいの事実は現時点で確認されていないが、影響範囲は調査中としている。

    中小企業が取るべき行動:ランサムウェア被害を想定し、ネットワーク遮断の判断者と手順、警察や専門家への連絡先、業務を止めずに続ける代替手段を事前に決めておく。

  4. 被害事例株式会社両毛システムズ

    両毛システムズ、8月の不正アクセスをランサムウェア攻撃と確認

    両毛システムズは不正アクセスに関する第3報を公表し、外部専門機関の調査により8月の事案がランサムウェア攻撃であったと確認したとした。第三者が8月12日にネットワーク接続機器(VPN)のアカウントを悪用して社内ネットワークに侵入したとしている。営業情報、取引情報、個人情報が漏えいしたおそれがあり、件数と項目は精査中としている。

    中小企業が取るべき行動:VPN機器のアカウントを棚卸しし、不要なアカウントの削除、多要素認証の設定、機器のファームウェア更新を行う。保守用に外部業者へ発行した接続情報も見直す。

自社にどんな対策が必要か分からないときは

状況をお聞きして、必要な対策と頼める会社を2〜3社に絞ってご紹介します。

無料で相談する