注目事例  2026-08-04(火)配信

🔄 [続報] デザインフィル、ECカート不正アクセスで情報漏洩

📰 過去報告:8/3
株式会社デザインフィルが運営するECサイトにおいて、利用しているECカートシステム「ショップサーブ」(株式会社Eストアー)が外部からの不正アクセスを受けました。サーバー上で不正なプログラムが実行されたことにより、顧客の氏名、住所、電話番号、パスワード、およびクレジットカード情報の一部などが外部へ流出した可能性が判明しています。
8/3 報告のEストアー「ショップサーブ」不正アクセスに関連し、利用企業であるデザインフィルでも顧客情報の流出可能性が公表されました。
攻撃手法(確認済み)
システム提供元である株式会社Eストアーが運営するECカートシステム「ショップサーブ」のサーバーに対し、外部からの不正アクセスが行われ、サーバー上で不正なプログラムが実行されたとされています。
攻撃手法(推測)
ECカートシステムにおける未修正の脆弱性の悪用、あるいは管理権限の不備や脆弱な認証情報が突かれた可能性があります。
自組織チェックポイント
自社で利用している外部SaaSやECカートシステムのセキュリティアップデート状況を把握しているか
サプライチェーン経由のインシデント発生時の連絡体制やエスカレーション手順が整備されているか
外部システムと連携する自社環境において、不審な通信やデータ持ち出しの兆候を監視できているか
同一のパスワードを複数サービスで使い回さないよう、従業員への注意喚起を行っているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →