2026年、国内法人が運営するWEBシステムからの個人情報漏洩が異常なペースで相次いでいる問題について、2026年10月6日時点で判明している被害状況・攻撃手法・対策をまとめた解説記事。過去のサイバー攻撃と特徴が異なるため専門家の間でも解釈が揺らいており、被害公表も情報が限られている中、実対応事案(伊藤忠サイバー&インテリジェンス、セキュアスカイ・テクノロジー提供)ベースの貴重な情報を公開している点が特徴。
AIによるゼロデイ脆弱性の悪用は現時点で確認されていない。実際に起きているのは、アクセス権・設定・認証といった基礎的な不備と既知脆弱性を幅広く探る攻撃。ただし人手では不可能な範囲の調査が行われている点から、AI活用を否定する方が難しいという見解。
210.149.87[.]120、69.10.51[.]162(アクセスがあった=被害確定ではないが、大量アクセスがあれば詳細調査を)