注目事例  2026-08-07(金)配信

🔄 [続報] EPARKリラク&エステ侵害、グループ会社も公表

📰 過去報告:8/3
エンパワーヘルスケアは、グループ会社の株式会社EPARKリラク&エステが加盟店向けに提供する予約管理システム「Peak Manager」において、不正アクセスが発生したことを公表しました。システム内で管理されていた予約者情報等の個人情報が不正アクセスの対象となったとしています。
8/3 報告の EPARKリラク&エステ「Peak Manager」不正アクセスについて、グループ会社のエンパワーヘルスケアからも公表がありました。同一事案の進展となります。
攻撃手法(確認済み)
公表文では予約管理システム「Peak Manager」に対して不正アクセスが行われたとされていますが、具体的な侵入経路や手口についての詳細は記載されていません。
攻撃手法(推測)
クラウドやWeb経由で提供される予約管理システムが標的となっていることから、Webアプリケーションの脆弱性を突いた攻撃、あるいは管理アカウントへの不正アクセス(認証情報の窃取・総当たり等)が行われた可能性があります。
自組織チェックポイント
自社で外部公開しているWebアプリケーションや管理画面に脆弱性がないか定期的に診断を実施しているか
クラウドサービスや外部システムへのアクセス管理において、多要素認証(MFA)やアクセス元IP制限を導入しているか
特権アカウントや管理者IDの認証情報の強度が適切に管理されているか
不要になった外部向けシステムやテスト環境が放置されていないか確認しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →