Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-20
/ 注目事例
注目事例
2026-08-20(木)配信
東京都中小企業振興公社、不正アクセスの最終報を公表
📰 過去報告:8/13
東京都中小企業振興公社は、1月に発生した「TOKYO UPGRADE SQUARE」公式サイトに対する不正アクセスおよびWebサイト改ざんに関する調査結果(最終報)を公表しました。外部専門機関による調査の結果、個人情報の漏えいや持ち出しの事実は確認されていないとしています。
8/13 報告の他社事例と同様、Webサイトへの不正アクセス・改ざん事例です。公開Webサイトの改ざん検知やセキュリティ管理の再確認をお勧めします。
攻撃手法(確認済み)
Webサイトの一部に存在していたセキュリティ上の脆弱性を悪用され、外部の第三者による不正アクセスおよびWebサイトの改ざん(無関係なサイトへの強制転送)が行われました。
攻撃手法(推測)
Webアプリケーションの脆弱性(SQLインジェクションやOSコマンドインジェクション、あるいはCMS等の不備)を突かれてサーバーへ侵入され、コンテンツの書換えが行われたものと考えられます。
自組織チェックポイント
自社で保有・運用するWebサイトやCMSに未修正の脆弱性がないか
定期的なWebアプリケーション脆弱性診断を実施しているか
OSやミドルウェアのセキュリティパッチが適切に適用されているか
Webサーバーの改ざん検知やファイル整合性監視の仕組みが導入されているか
出典:
https://www.tokyo-kosha.or.jp/topics/2608/0009.html
この日のほかの注目事例
サカタのタネ、国内外の不正アクセス調査完了
アフラック生命、不正アクセスの調査結果公表
イノベーション、GitHub不正アクセスで顧客情報漏えい
ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス
2026-08-20 の内容をすべて読む(全10件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →