Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-24
/ 注目事例
注目事例
2026-08-24(月)配信
学研メディカルサポート管理のWebサイトで不正アクセス
学研メディカルサポートは、同社Web制作事業部が管理するWordPressサイトにて不正アクセスの発生を確認したと発表しました。対象となったのは78サイトで、不正なアカウント生成や既存アカウントのパスワード書き換えが行われましたが、現時点で閲覧障害や情報流出は確認されていません。
攻撃手法(確認済み)
WordPressの脆弱性を狙った不正アクセスにより、WordPress内の不正なアカウント生成や既存アカウントのパスワード書き換えが行われました。
攻撃手法(推測)
未適用の脆弱性を悪用して管理画面への不正侵入が行われ、管理者権限を持つアカウントの不正作成やパスワード変更を通じてサイトが乗っ取られた可能性があります。
自組織チェックポイント
自社で運用・管理しているWordPressサイトのバージョンは最新か
WordPressのコア・プラグイン・テーマに未適用の脆弱性がないか
管理画面へのアクセス制限や追加認証(二要素認証など)が導入されているか
管理者アカウントのパスワードが強固に設定されているか
不要な管理者アカウントが存在しないか定期的に確認しているか
出典:
https://scan.netsecurity.ne.jp/article/2026/08/24/55999.html
この日のほかの注目事例
KDDIのメールシステム不正アクセス、個人情報保委が行政指導
ソディック、ネットワーク機器の脆弱性を悪用され不正アクセス
東芝テック「ShopCraft」、手順書誤記載で情報閲覧可能に
学習サイト「KYO育tv.」で個人情報閲覧可能に
2026-08-24 の内容をすべて読む(全9件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →