注目事例  2026-07-26(日)配信

ナカバヤシ、製品サイト不正アクセスで第2報

📰 過去報告:7/22
ナカバヤシは、運営する製品紹介サイト「REVEX」に対する不正アクセス及び改ざんに関する第2報を公開しました。当初は個人情報を保有していないとしていましたが、その後の調査で問い合わせフォームに寄せられた個人情報約3,600件が保管されていたことが判明し、漏えいの可能性を否定できないとしています。
7/22 報告の他社事例と同様、Webサイトへの不正アクセスによる情報漏洩の懸念事例です。自社サイトや各種フォームの管理状況の再点検が求められます。
攻撃手法(確認済み)
公表文ではサイトへの不正アクセスおよび改ざん、不正アクセスの痕跡が確認されたとされていますが、具体的な侵入経路や脆弱性については明記されていません。
攻撃手法(推測)
サイト上で意図しない不審な画面が表示されたことや改ざんが確認されていることから、Webアプリケーションの脆弱性(SQLインジェクション、OSコマンドインジェクション、あるいはCMS等の脆弱性)を突かれた侵入の可能性があります。
自組織チェックポイント
自社が公開しているWebサイトや問い合わせフォームに既知の脆弱性が残っていないか
Webアプリケーションの入力値検証やセキュリティパッチの適用が適切に行われているか
不要になった個人情報や古いデータがWebサーバ上に長期間保管されていないか
外部公開サーバに対する改ざん検知やアクセス監視が導入されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →