注目事例  2026-07-02(木)配信

加賀ソルネット、ECサイト不正アクセスで個人情報流出

加賀ソルネットが運営するECサイト「アカデミコナビ」において、第三者による不正アクセスが発生しました。2021年10月から2026年4月までに登録されたユーザーの氏名、住所、連絡先、メールアドレス、暗号化パスワードなど、最大約17万件の個人情報が流出した可能性があります。
攻撃手法(確認済み)
公表情報からは不明。外部からの不正アクセスがあったことのみ記載されています。
攻撃手法(推測)
ECサイトの脆弱性(SQLインジェクションやOSコマンドインジェクション等)を突かれたか、あるいは管理画面への不正ログインが行われた可能性があります。
自組織チェックポイント
自社で運営するWebサイトの脆弱性診断を定期的に実施しているか
Webサイトの管理画面へのアクセス制限(IP制限やMFA)を適切に実施しているか
顧客データベースへのアクセス権限を最小限に絞っているか
漏洩したパスワードを他サイトで使い回さないよう、従業員や顧客へ注意喚起を行っているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →