Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-12
/ 注目事例
注目事例
2026-08-12(水)配信
🔄 [続報] Eストアー「ショップサーブ」不正アクセスで情報流出
📰 過去報告:8/8
株式会社Eストアーは、運営するECサイト構築サービス「ショップサーブ」のサーバーが外部からの不正アクセスを受けたと公表しました。第2報によると、延べ885万件余りの購入者情報や暗号化されたパスワード、クレジットカード情報、店舗の管理画面情報などが漏えいした可能性があります。利用店舗の間では影響の有無を確認する動きが相次いでいます。
8/8報告のショップサーブ不正アクセスの第2報です。被害件数は延べ885万件余りに上り、暗号化パスワードやカード情報などの漏えい可能性が公表されました。
攻撃手法(確認済み)
外部の第三者が同社サーバー上で不正なプログラムを実行し、購入者情報を外部へ送信したとされています。具体的な脆弱性の内容や侵入経路の詳細は公表されていません。
攻撃手法(推測)
利用店舗や関連企業の発表において「原因となった脆弱性への対策が完了した」と言及されていることから、Webアプリケーションやサーバー製品の既知または未知の脆弱性を悪用したサーバーへの不正侵入であった可能性があります。
自組織チェックポイント
自社で利用しているECシステムやWebサーバーの脆弱性管理は徹底されているか
管理画面へのアクセス制限や二段階認証・多要素認証が適切に導入されているか
外部ベンダーが管理するクラウド・ホスティング環境のセキュリティ体制を定期的に確認しているか
顧客情報の漏えいが発生した際の社内エスカレーション手順や利用者向け通知体制は整備されているか
出典:
https://piyolog.hatenadiary.jp/entry/2026/08/12/072307
この日のほかの注目事例
🔄 [続報] RIZAP、オンラインストアで情報流出の可能性
日産財団、Webサイト不正アクセスの調査結果公表
扶桑電通、クラウドストレージに不正アクセス
2026-08-12 の内容をすべて読む(全15件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →