注目事例  2026-08-21(金)配信

セントラルコンサルタント、サイト不正アクセスで情報漏洩の恐れ

📰 過去報告:8/20
セントラルコンサルタントは、コーポレートサイトが第三者からの不正アクセスを受けたことを発表しました。お問い合わせフォームに入力された情報が保存されているデータベースが閲覧され、個人情報が漏洩した可能性があります。
8/20 報告の他社事例と同様、Webサイトへの不正アクセスによる情報漏洩の恐れが生じています。公開Webサイトやフォーム関連のセキュリティ確認が推奨されます。
攻撃手法(確認済み)
公表情報ではコーポレートサイトへの不正アクセスとデータベースへのアクセスがあったとのみ記載されており、具体的な侵入経路は不明です。
攻撃手法(推測)
お問い合わせフォームや関連するWebアプリケーションの脆弱性(SQLインジェクションやOSコマンドインジェクションなど)の突入、あるいはCMS・プラグインの未パッチ脆弱性が悪用された可能性があります。
自組織チェックポイント
自社コーポレートサイトやお問い合わせフォームのWebアプリケーションに脆弱性がないか
CMSや関連プラグイン、フレームワークが最新の状態にアップデートされているか
データベースへのアクセス権限が最小限に制限されているか
Webサーバーやデータベースのアクセスログに異常な挙動や大量の不正リクエストがないか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →