Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-18
/ 注目事例
注目事例
2026-08-18(火)配信
🔄 [続報] APORITOオンラインストアに不正アクセス、情報流出か
📰 過去報告:8/12, 8/11
RIZAP株式会社は、運営する「APORITOオンラインストア」が第三者による不正アクセスを受け、顧客の個人情報およびクレジットカード情報が外部流出した可能性があると発表しました。システム内で不審な外部送信プログラムが発見されたため、該当サイトは一時非公開化されています。
8/12 報告分の続報です。
攻撃手法(確認済み)
第三者からの悪意ある不正スクリプトの設置により、システム内で不審な外部送信プログラムが発見されたと報じられています。
攻撃手法(推測)
ECサイトの脆弱性(OSコマンドインジェクションやCMS・プラグインの脆弱性など)を突かれて不正にサーバーへ侵入され、決済画面などのソースコードを書き換えられてカード情報を詐取された(いわゆるサプライチェーン攻撃やWebスキミング)可能性があります。
自組織チェックポイント
自社で運用するECサイトやWebアプリケーションに脆弱性がないか定期的に診断しているか
CMSやプラグイン、ミドルウェアのアップデートが適切に管理されているか
Webサーバーや決済関連のスクリプトに対する改ざん検知・監視の仕組みが導入されているか
管理画面へのアクセス制限や多要素認証(MFA)が徹底されているか
出典:
https://scan.netsecurity.ne.jp/article/2026/08/18/55951.html
この日のほかの注目事例
丸高興業、ランサムウェア攻撃で1.5GBのデータ漏えいか
タカラトミー、サポートアプリの認証不備で個人情報閲覧の可能性
名鉄協商へのランサムウェア攻撃で顧客情報漏えいの可能性
「インク革命」不正アクセス、最大2.4万件超の個人情報漏えい懸念
2026-08-18 の内容をすべて読む(全16件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →