注目事例  2026-08-02(日)配信

セントラルコンサルタント、サイト不正アクセス

📰 過去報告:7/26
セントラルコンサルタントは、コーポレートサイトへの不正アクセスを確認したと発表しました。お問い合わせフォームに入力された個人情報データベースが閲覧・取得された可能性があります。現時点で実害は確認されておらず、調査が進められています。
7/26 報告の他社事例と同様、Webサイトのお問い合わせフォーム等を狙った不正アクセスが発生しています。公開Webフォーム管理や配下データベースのアクセス権限について再点検を推奨します。
攻撃手法(確認済み)
公表文では「第三者による不正アクセスが行われた可能性のある事象を確認」とされており、具体的な侵入経路や手口は明記されていません。
攻撃手法(推測)
コーポレートサイトやお問い合わせフォームのバックエンドにあるCMS(WordPress等)やプラグインの既知の脆弱性を突いた攻撃、またはSQLインジェクション等のWebアプリケーション脆弱性が悪用された可能性があります。
自組織チェックポイント
自社で運用しているWebサイトやCMS(プラグイン含む)に最新のセキュリティパッチが適用されているか
お問い合わせフォームなどの入力機能において、SQLインジェクションやクロスサイトスクリプティング等の脆弱性対策が施されているか
Webサーバやデータベースへのアクセスログが適切に取得・監視されているか
データベースに保存される個人情報が適切に暗号化またはアクセス制限されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →