Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-15
/ 注目事例
注目事例
2026-08-15(土)配信
うんこミュージアム、サイト改ざんで情報流出のおそれ
うんこミュージアムの公式ウェブサイトが、第三者製ソフトウェアの脆弱性を突いた不正アクセスを受け、サイトの一部が改ざんされました。特定期間中にお問い合わせフォームを利用した4名のお客様の入力内容(お名前、メールアドレス、電話番号、お問い合わせ本文など)が傍受・取得された可能性があります。すでに不正ファイルの削除や脆弱性の修正は完了しています。
攻撃手法(確認済み)
第三者製ソフトウェアの脆弱性を悪用した不正アクセスにより、サイトの一部が改ざんされ、お問い合わせフォームで送信されたデータが傍受・取得された可能性。
攻撃手法(推測)
WebサイトやCMS、または関連するプラグイン等に未パッチの脆弱性が存在し、そこを起点に不正なファイルが設置されたと考えられます。
自組織チェックポイント
自社で利用しているWebサイトのCMSやプラグイン、サードパーティ製ソフトウェアに既知の脆弱性がないか
管理画面へのアクセス制限や多要素認証(MFA)が適切に設定されているか
Web改ざん検知ツールや定期的なファイル整合性チェックが導入されているか
お問い合わせフォーム等の入力画面で常時HTTPSや適切なセキュリティ対策が施されているか
出典:
https://unkomuseum.com/news/5244/
この日のほかの注目事例
チャーム、不正アクセスで本店休店・情報流出恐れ
細江酒店、システム不正アクセスで個人情報漏えい
2026-08-15 の内容をすべて読む(全9件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →