注目事例  2026-08-12(水)配信

🔄 [続報] RIZAP、オンラインストアで情報流出の可能性

📰 過去報告:8/11
RIZAP株式会社は、運営する「APORITOオンラインストア」において、第三者による不正スクリプトの設置により顧客の個人情報およびクレジットカード情報が外部へ流出した可能性があると公表しました。システム内に不審な外部送信プログラムを発見したため、サイトを一時閉鎖して調査を進めています。
8/11 報告の同件に関する続報です。
攻撃手法(確認済み)
第三者による悪意ある不正スクリプトのシステム内への設置(不正アクセス)。
攻撃手法(推測)
ECサイトの脆弱性(CMSやプラグインの未パッチ、サプライチェーン攻撃等)を悪用され、決済画面等に不正なJavaScript等のスキミングスクリプトが挿入された可能性があります。
自組織チェックポイント
自社で運用するECサイトやWebアプリケーションにおいて、定期的な脆弱性診断やソースコード監査を実施しているか
サードパーティ製プラグインやライブラリの脆弱性管理・アップデート体制が確立されているか
不正な外部送信やスクリプトの改ざんを検知するセキュリティ製品(WAFや改ざん検知ツール等)を導入しているか
CSP(Content Security Policy)等のヘッダー設定により、不正な外部ドメインへのデータ送信を制限しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →