注目事例  2026-08-02(日)配信

BASE子会社、不正アクセスで最大約885万件の個人情報流出か

📰 過去報告:7/31
BASEの子会社であるEストアーは、運営する「ショップサーブ」のサーバーに対する外部からの不正アクセスを受け、購入者情報が最大で延べ約885万件流出した可能性があると公表しました。第三者がサーバー上で不正なプログラムを実行したことが確認されており、同社は通信遮断や調査を進めています。
7/31 報告の事例と同様、ECサービスを対象とした不正アクセスによる大規模な情報漏洩が発生しています。管理サーバーの不正プログラム実行対策や監視強化が必要です。
攻撃手法(確認済み)
外部の第三者が「ショップサーブ」のサーバー上で不正なプログラムを実行し、購入者情報を外部へ送信したとされていますが、具体的な侵入経路については調査中とされています。
攻撃手法(推測)
サーバー上で短時間に不正プログラムが実行されている点から、Webアプリケーションの脆弱性(SQLインジェクションやRCE等)の悪用、あるいは管理権限の不正奪取による侵入の可能性があります。
自組織チェックポイント
自社で運用するWebアプリケーションやECプラットフォームに未修正の脆弱性がないか
サーバー上のプロセスやログを常時監視し、不審なスクリプト実行を検知できる体制にあるか
外部公開しているサーバーへのアクセス権限や不要なポートが適切に制限されているか
万が一のデータ流出に備え、機密情報の暗号化やアクセス制御が徹底されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →