注目事例  2026-08-21(金)配信

EPARK予約管理システムに不正アクセス、個人情報漏えいか

📰 過去報告:8/15, 8/19
EPARKリラク&エステが提供する予約・顧客管理プラットフォーム「PeakManager」の一部データベースに不正アクセスがあり、約3,300万レコードの個人情報が漏えいした可能性があると報じられています。データベース内のデータ削除も確認されており、同社はサーバーの切替や認証情報の変更などの対応を実施しています。
8/15や8/19報告の他社事例と同様、外部プラットフォームやシステムへの不正アクセスによる漏えい懸念が続いています。利用サービスの管理体制の確認が必要です。
攻撃手法(確認済み)
第三者によるデータベースへの不正アクセス、およびデータベース接続用アカウントが不正利用されたことのみ記載。具体的な脆弱性や侵入起点は非公開。
攻撃手法(推測)
データベース接続用アカウントの漏洩、もしくはクラウド環境や管理画面における認証情報の不備や脆弱性が悪用された可能性があります。
自組織チェックポイント
外部公開しているデータベースや管理画面に強固な認証(MFA等)を導入しているか
データベース接続用アカウントの権限過剰や使い回しがないか
クラウド上のデータベースへのアクセス元IP制限が適切に設定されているか
認証情報やアクセスキーがソースコードやリポジトリにハードコードされていないか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →