注目事例  2026-06-26(金)配信

佐嘉平川屋ECサイトで不正アクセス、カード情報漏えいの疑い

株式会社佐嘉平川屋が運営するオンラインショップにて、第三者による不正アクセスが発生しました。システムの一部脆弱性が悪用され、ペイメントアプリケーションが改ざんされたことで、顧客のクレジットカード情報および個人情報が漏えいした可能性があると公表されています。
攻撃手法(確認済み)
サイトシステムの一部の脆弱性を突いた不正アクセスにより、ペイメントアプリケーションが改ざんされました。
攻撃手法(推測)
ECサイト構築パッケージやプラグインの脆弱性を狙った攻撃、あるいは管理者権限の奪取による不正なスクリプトの埋め込みが行われた可能性が考えられます。 (根拠:「ペイメントアプリケーションの改ざん」という事象は、ECサイトにおけるクレジットカード情報窃取の典型的な手口であり、多くの場合、Webサーバー上の脆弱性や管理画面の不備を突いて行われるためです。)
自組織チェックポイント
ECサイトのCMSやプラグインは最新の状態か

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →