注目事例  2026-08-06(木)配信

三嶋商事、ECサイトの不正アクセスによる個人情報漏えい

📰 過去報告:8/5, 8/3
三嶋商事は、運営するECサイトの構築サービス「ショップサーブ」(Eストアー)のサーバーにおいて外部からの不正アクセスが発生し、顧客情報が外部へ漏えいしたと公表しました。詳細や対象範囲はサービス提供元の発表を確認するよう案内しています。
8/3報告のEストアー「ショップサーブ」不正アクセスに起因する他社事例(8/5報告など)と同様の事案です。同サービスを利用中の企業は状況の確認を推奨します。
攻撃手法(確認済み)
利用しているECサイト構築サービス「ショップサーブ」(株式会社Eストアー運営)のサーバーに対する外部からの不正アクセスによるものとされていますが、具体的な侵入手法については公表文に明記されていません。
攻撃手法(推測)
ECサイト構築プラットフォームや共有サーバーが標的となっていることから、サービス基盤における未修正の脆弱性の悪用、あるいは管理権限の不正取得などが侵入経路として利用された可能性があります。
自組織チェックポイント
自社で利用している外部SaaSやECプラットフォームのセキュリティアップデート状況を確認しているか
プラットフォーム提供元から発表されるセキュリティインシデント情報を迅速に把握できる体制があるか
外部サービスと連携する社内システム側のアクセス権限やAPIキーの管理を点検しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →