Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-03
/ 注目事例
注目事例
2026-08-03(月)配信
🔄 [続報] Eストアー、不正アクセスで約885万件の個人情報流出か
📰 過去報告:8/2
株式会社Eストアーは、同社が運営するEC構築システム「ショップサーブ」において不正アクセスが発生し、購入者情報や会員情報、クレジットカード情報、店舗管理画面の認証情報など約885万件が漏洩した可能性があると発表しました。
8/2 報告の Eストアー(ショップサーブ)不正アクセスの続報。漏洩対象にクレジットカード情報や店舗管理画面の認証情報が含まれていることが判明しました。
攻撃手法(確認済み)
外部の第三者がサーバー上で不正なプログラムを実行し、購入者情報を外部へ送信したことが明記されていますが、詳細な侵入経路については調査中とされています。
攻撃手法(推測)
サーバー上で不正プログラムが実行され、管理画面やFTP等の認証情報が含まれるデータが広範囲に流出したことから、Webアプリケーションの脆弱性悪用、あるいは管理権限を保持するアカウントの認証情報突破を起点とした侵入の可能性があります。
自組織チェックポイント
自社で運用・利用しているECサイトやWebアプリケーションに未修正の脆弱性がないか
管理画面やFTP等の接続元IPアドレス制限や多要素認証(MFA)が適切に導入されているか
サーバー上のプロセス監視や不審なファイルの実行を検知できるEDR/セキュリティ製品が導入されているか
外部サービスやクラウド環境において、不要な特権アカウントや認証情報が適切に管理されているか
出典:
https://estore.jp/press/20260802/
この日のほかの注目事例
EPARKリラク、不正アクセスで個人情報漏洩の恐れ
海外貨物検査の審査員、サポート詐欺で個人情報流出
金子農機にランサムウェア攻撃、業務データへの不正アクセス
日産化学、システムへの不正アクセスを検知・公表
2026-08-03 の内容をすべて読む(全12件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →