注目事例  2026-08-22(土)配信

🔄 [続報] セントラルコンサルタント、サイト侵害で情報流出か

📰 過去報告:8/21
セントラルコンサルタントは、コーポレートサイトが第三者に侵害されたおそれがあると公表しました。問い合わせフォームを通じて送信された個人情報が外部に流出した可能性があります。同社は影響範囲の確認を進め、該当サイトはすでに復旧済みとしています。
8/21 報告分の続報です。該当サイトはすでに復旧済みと公表されています。
攻撃手法(確認済み)
公表文ではコーポレートサイトが第三者によって侵害されたおそれがあり、データベースに保存されていた情報が流出した可能性があるとのみ記載されています。具体的な侵入経路は非公開です。
攻撃手法(推測)
ウェブサイトや問い合わせフォームを狙ったインシデントであることから、利用しているCMSやプラグインの脆弱性突かれた攻撃、または管理画面の認証不備や認証情報の漏洩を突いた不正アクセスの可能性があります。
自組織チェックポイント
自社で運営するウェブサイトや問い合わせフォームの脆弱性診断を実施しているか
CMSや関連するプラグイン、フレームワークは常に最新の状態にアップデートされているか
管理画面へのアクセス制限(IP制限やMFAの導入など)が適切に実施されているか
データベースへのアクセス権限や保管されている個人情報の暗号化など、適切な保護措置が講じられているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →