注目事例  2026-07-25(土)配信

SuMPO、外部不正アクセスでサイト文書閲覧不可に

一般社団法人サステナブル経営推進機構(SuMPO)は、環境ラベルプログラムのウェブサイトにおいて外部からの不正アクセスが確認され、一部の掲載文書が閲覧・ダウンロードできない状態になっていると公表しました。なお、EPD関連システムへの影響や登録情報の漏洩は確認されていないとしています。
攻撃手法(確認済み)
公表文では「外部からの不正アクセス」により「一部の掲載ファイルが影響を受けた」とされていますが、具体的な侵入経路や手法については明記されていません。
攻撃手法(推測)
ウェブサイトを対象とした攻撃であることから、CMS(WordPress等)の脆弱性悪用や、管理者アカウントへの認証突破、あるいはアップロード機能等を悪用した不正ファイルの設置などの可能性があります。
自組織チェックポイント
自社で運用するウェブサイトやCMS、プラグインに既知の脆弱性が放置されていないか
Webサーバや管理画面へのアクセス制限(IP制限や多要素認証)が適切に実施されているか
Webサイトの改ざんや不正アクセスの兆候を検知するモニタリング体制が整っているか
定期的なバックアップが取得され、万が一の改ざん時に迅速に復旧できる体制にあるか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →