注目事例  2026-08-11(火)配信

RIZAP、オンラインストアに不正スクリプト

📰 過去報告:8/4, 8/5, 8/6, 8/8
RIZAP株式会社は、運営する「APORITOオンラインストア」において、第三者による不正スクリプトの設置を確認したと発表しました。これにより、顧客の個人情報およびクレジットカード情報が外部へ流出した可能性があります。同社はサイトを一時閉鎖し、対象者に個別連絡を行うとともに、調査会社および個人情報保護委員会等へ対応を進めています。
8/4以降相次ぐECサイトでの情報漏洩事例と同様、オンラインストアでの不正スクリプト設置による流出可能性が公表されました。自社管理サイトの安全確認を推奨します。
攻撃手法(確認済み)
第三者による悪意ある不正スクリプトがオンラインストアのシステム内に設置され、不審な外部送信プログラムとして発見されました。
攻撃手法(推測)
ECサイトの脆弱性を突いた不正アクセスや、利用している外部サービス・オープンソースソフトウェア(CMSやプラグイン等)の脆弱性悪用、あるいはサプライチェーン攻撃を通じて不正なスクリプトが埋め込まれた可能性があります。
自組織チェックポイント
自社で運営するECサイトやWebアプリケーションに、不正なスクリプトや改ざんがないか定期的に検査しているか
利用しているCMS、プラグイン、ECプラットフォームなどの脆弱性管理と迅速なパッチ適用が行われているか
外部連携スクリプトやCDN等の整合性を監視する仕組み(CSPやSRI等)が導入されているか
万が一の不正アクセス発覚時に迅速にサイトを切り離せる遮断手順が整備されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →