注目事例  2026-07-22(水)配信

ピックルボールワン、プラグイン脆弱性で不正アクセス

📰 過去報告:7/17
株式会社ピックルボールワンは、同社ウェブサイトが外部ソフトウェア(プラグイン)の脆弱性を突いた不正アクセスを受け、サーバー上に不正プログラムが設置されたと発表しました。これにより、最大約1,853名分の会員情報等の個人データが漏えいした可能性があるとしています。
7/17 報告の他社事例と同様、外部プラグイン等の脆弱性を突いた不正アクセスによる情報漏洩が発生しています。自社公開サイトの利用プラグインや管理体制の再確認を推奨します。
攻撃手法(確認済み)
外部ソフトウェア(プラグイン)の脆弱性を悪用した外部からの不正アクセスにより、サーバ上に不正プログラムが設置された。
攻撃手法(推測)
ウェブサイトのCMS等で利用されているサードパーティ製プラグインのアップデート未適用、または既知の脆弱性(RCE等)を突かれ、Webシェル等の不正プログラムを設置されたと考えられます。
自組織チェックポイント
自社ウェブサイトやCMSで利用しているプラグインやミドルウェアを常に最新に保っているか
外部公開しているWebサーバーに対してWAF(Webアプリケーションファイアウォール)を導入・有効化しているか
管理画面へのアクセス制限や二段階認証が適切に実装されているか
Webサーバー上のファイル改ざんや不正プログラムの設置を検知する仕組みがあるか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →