Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-15
/ 注目事例
注目事例
2026-08-15(土)配信
チャーム、不正アクセスで本店休店・情報流出恐れ
📰 過去報告:8/12
株式会社チャームが運営するECサイト「チャーム本店」において、第三者による不正アクセスが判明しました。顧客の個人情報約23万件が外部に流出したおそれがあり、本店は受注・出荷業務を停止しています。なお、クレジットカード情報の含まれていないとしています。
8/12報告などの他社事例と同様、ECサイトを標的とした不正アクセスによる情報流出の懸念が続いています。Webサイトのアクセス制御や監視体制の再確認を推奨します。
攻撃手法(確認済み)
公表文では第三者による不正アクセスおよび不正ログインの確認期間(2026年7月1日~8月12日)が言及されていますが、具体的な侵入経路(脆弱性の悪用や認証情報の不正利用など)については明記されていません。
攻撃手法(推測)
不正ログインの確認期間が設定されていることや顧客のパスワードハッシュが含まれるデータへのアクセスが示唆されていることから、リスト型攻撃等の認証突破、あるいはWebアプリケーションの脆弱性を突いた不正アクセスの可能性があります。
自組織チェックポイント
外部公開しているECサイト等のWebアプリケーションに対して定期的な脆弱性診断を実施しているか
ログイン機能に対するブルートフォース攻撃やリスト型攻撃を検知・ブロックする仕組み(WAFやアカウントロック等)が導入されているか
万が一の不正アクセス時に迅速に影響範囲を特定できるログ監視体制が整っているか
サーバーや関連システムのアクセス権限が適切に管理・制限されているか
出典:
https://charm.co.jp/honten/info/notice/20260813.html
この日のほかの注目事例
細江酒店、システム不正アクセスで個人情報漏えい
うんこミュージアム、サイト改ざんで情報流出のおそれ
2026-08-15 の内容をすべて読む(全9件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →