注目事例  2026-07-30(木)配信

キャネット、会員ページへの不正アクセスで情報漏えい

📰 過去報告:7/26
株式会社キャネットは、会員ページへの不正アクセスにより、顧客の氏名や金融機関口座情報などの個人データが漏えいした可能性があると発表しました。会員ページに対する不正ログインや不審なSMSの受信をきっかけに外部専門業者による調査が行われ、会員ページ管理システムへの不正アクセスが判明しています。
7/26 報告の他社事例と同様、会員システムへの不正アクセスによる情報漏洩が発生しています。多要素認証の導入や不審なログインの監視徹底が急務です。
攻撃手法(確認済み)
会員ページを管理するシステムに対し、認証情報の管理またはプログラム上の脆弱性を突いた外部からの不正アクセスが行われました。
攻撃手法(推測)
Webアプリケーションの脆弱性(SQLインジェクションや認証不備など)の悪用、あるいは別経路で流出した認証情報を用いたリスト型攻撃(クレデンシャルスタッフィング)の可能性があります。
自組織チェックポイント
自社が提供するWebアプリケーションや会員ページの脆弱性診断を定期的に実施しているか
認証ロジックにおいて不審なログイン試行を検知・ブロックする仕組みがあるか
外部委託しているシステム開発・運用事業者のセキュリティ管理基準や監査体制を確認しているか
顧客のログイン情報や金融機関口座などの機微な情報を取り扱うシステムの監視ログを適切に保持・監視しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →