注目事例  2026-07-29(水)配信

サイバーエージェント、不正受けた「ドットギフト」終了

株式会社サイバーエージェントは、システムへの不正アクセスを受けて停止していたデジタルギフトサービス「ドットギフト」の提供を2026年9月30日で終了すると発表しました。今後は安全な環境の再構築と顧客ポイントの保護を優先するため、サービス全体の運営を総合的に検討した結果としています。
攻撃手法(確認済み)
公表文では「システムへの不正アクセス」と記載されており、具体的な侵入経路や手口の詳細については非公開です。
攻撃手法(推測)
Webアプリケーションの脆弱性を突いた攻撃や、管理アカウントの認証情報漏えいを悪用した不正アクセスの可能性があります。
自組織チェックポイント
自社で運営・利用するWebアプリケーションやAPIに既知の脆弱性がないか
管理者アカウントへのアクセス制御や多要素認証(MFA)が徹底されているか
外部公開しているシステムのアクセスログに不審な挙動がないか
セキュリティインシデント発生時のサービス継続・停止基準や事業影響の評価手順が整備されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →