注目事例  2026-08-03(月)配信

🔄 [続報] Eストアー、不正アクセスで約885万件の個人情報流出か

📰 過去報告:8/2
株式会社Eストアーは、同社が運営するEC構築システム「ショップサーブ」において不正アクセスが発生し、購入者情報や会員情報、クレジットカード情報、店舗管理画面の認証情報など約885万件が漏洩した可能性があると発表しました。
8/2 報告の Eストアー(ショップサーブ)不正アクセスの続報。漏洩対象にクレジットカード情報や店舗管理画面の認証情報が含まれていることが判明しました。
攻撃手法(確認済み)
外部の第三者がサーバー上で不正なプログラムを実行し、購入者情報を外部へ送信したことが明記されていますが、詳細な侵入経路については調査中とされています。
攻撃手法(推測)
サーバー上で不正プログラムが実行され、管理画面やFTP等の認証情報が含まれるデータが広範囲に流出したことから、Webアプリケーションの脆弱性悪用、あるいは管理権限を保持するアカウントの認証情報突破を起点とした侵入の可能性があります。
自組織チェックポイント
自社で運用・利用しているECサイトやWebアプリケーションに未修正の脆弱性がないか
管理画面やFTP等の接続元IPアドレス制限や多要素認証(MFA)が適切に導入されているか
サーバー上のプロセス監視や不審なファイルの実行を検知できるEDR/セキュリティ製品が導入されているか
外部サービスやクラウド環境において、不要な特権アカウントや認証情報が適切に管理されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →