注目事例  2026-08-05(水)配信

マルキユー、ECプラットフォームへの不正アクセスで個人情報漏洩の可能性

📰 過去報告:8/4, 8/3
マルキユー株式会社は、同社が利用するECプラットフォームシステム「ショップサーブ」(提供元:株式会社Eストアー)のサーバーに対する外部からの不正アクセスにより、顧客の個人情報およびクレジットカード情報の一部が流出した可能性があると公表しました。システム提供元の調査でサーバー上での不正プログラムの実行が判明しています。
8/4報告のデザインフィル事例等と同様、ECプラットフォーム「ショップサーブ」の不正アクセスに伴う利用企業の被害です。同システム利用環境では対応状況や被害影響の確認が推奨されます。
攻撃手法(確認済み)
外部のECプラットフォームシステム(ショップサーブ)のサーバー上で不正なプログラムが実行されていたことが判明していますが、具体的な侵入経路や脆弱性の詳細は当事者の公表文からは不明です。
攻撃手法(推測)
プラットフォームのサーバー上で不正プログラムが長期間実行されていたことから、Webアプリケーションの脆弱性(SQLインジェクションやOSコマンドインジェクション等)を悪用した侵入、あるいは管理権限の不正奪取によるバックドア設置の可能性があります。
自組織チェックポイント
自社で利用しているクラウドサービスやECプラットフォーム等のサプライチェーン上のセキュリティ体制を確認しているか
外部公開しているWebアプリケーションやサーバーに既知の脆弱性が残っていないか
管理画面へのアクセス制限や多要素認証(MFA)が適切に導入されているか
従業員や顧客のパスワード流出を想定した注意喚起・パスワードポリシーの徹底を行っているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →