注目事例  2026-08-06(木)配信

明神水産、ECシステムで不正アクセス発生

📰 過去報告:8/5, 8/3
明神水産は、同社オンラインショップで利用しているECサイトシステム「ショップサーブ」(運営:Eストアー)において第三者による不正アクセスが発生し、顧客の個人情報およびクレジットカード情報の一部が外部へ漏洩した可能性があると公表しました。
8/5報告の他社事例と同様、ECシステム「ショップサーブ」を介した情報漏洩が続いています。同システム利用企業は被害の有無や対応状況の確認が必要です。
攻撃手法(確認済み)
プラットフォームであるECサイトシステム「ショップサーブ」(株式会社Eストアー運営)のサーバーに対する第三者の不正アクセスによるものとされていますが、具体的な侵入経路や脆弱性の詳細については公表情報からは不明です。
攻撃手法(推測)
SaaS型ECカートシステムに対する不正アクセスであることから、システム側の脆弱性を突いた攻撃や、管理権限のアカウントに対する認証情報の悪用などの可能性があります。
自組織チェックポイント
自社で利用している外部SaaSやECプラットフォームのセキュリティアップデート情報を確認しているか
外部システムと連携するアカウントで強固な多要素認証(MFA)が有効化されているか
プラットフォームからの注意喚起やパスワード変更要請を迅速に利用者へ案内できる体制があるか
顧客データを取り扱う委託先のセキュリティ体制やインシデント時の連絡手順を把握しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →