Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-02
/ 注目事例
注目事例
2026-08-02(日)配信
セントラルコンサルタント、サイト不正アクセス
📰 過去報告:7/26
セントラルコンサルタントは、コーポレートサイトへの不正アクセスを確認したと発表しました。お問い合わせフォームに入力された個人情報データベースが閲覧・取得された可能性があります。現時点で実害は確認されておらず、調査が進められています。
7/26 報告の他社事例と同様、Webサイトのお問い合わせフォーム等を狙った不正アクセスが発生しています。公開Webフォーム管理や配下データベースのアクセス権限について再点検を推奨します。
攻撃手法(確認済み)
公表文では「第三者による不正アクセスが行われた可能性のある事象を確認」とされており、具体的な侵入経路や手口は明記されていません。
攻撃手法(推測)
コーポレートサイトやお問い合わせフォームのバックエンドにあるCMS(WordPress等)やプラグインの既知の脆弱性を突いた攻撃、またはSQLインジェクション等のWebアプリケーション脆弱性が悪用された可能性があります。
自組織チェックポイント
自社で運用しているWebサイトやCMS(プラグイン含む)に最新のセキュリティパッチが適用されているか
お問い合わせフォームなどの入力機能において、SQLインジェクションやクロスサイトスクリプティング等の脆弱性対策が施されているか
Webサーバやデータベースへのアクセスログが適切に取得・監視されているか
データベースに保存される個人情報が適切に暗号化またはアクセス制限されているか
出典:
https://central-con.co.jp/news/%E5%BD%93%E7%A4%BE%E3%82%B3%E3%83%BC%E3%83%9D%E3%83%AC%E3%83%BC%E3%83%88%E3%82%B5%E3%82%A4%E3%83%88%E3%81%B8%E3%81%AE%E4%B8%8D%E6%AD%A3%E3%82%A2%E3%82%AF%E3%82%BB%E3%82%B9%E3%81%AB%E3%82%88%E3%82%8B/
この日のほかの注目事例
日本資産総研、ランサムウェア被害の第3報を公表
BASE子会社、不正アクセスで最大約885万件の個人情報流出か
米国ミネソタ州の水道システムへのサイバー攻撃
藤倉コンポジット、メール不正アクセスの最終報
2026-08-02 の内容をすべて読む(全13件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →