注目事例  2026-08-26(水)配信

虫退治ドットコム、決済プラグイン脆弱性で情報流出の疑い

📰 過去報告:8/20
環境機器株式会社が運営する通販サイト「虫退治ドットコム」が不正アクセスを受けました。EC-CUBE用プラグインの脆弱性を悪用され決済ページに不正プログラムが設置され、顧客の個人情報やクレジットカード情報が漏洩した可能性があります。
8/20 報告の他社事例と同様、Webサイト関連の脆弱性を悪用した不正アクセスが発生しています。利用中のプラグインやソフトウェアの更新状況を再確認してください。
攻撃手法(確認済み)
EC-CUBE用Amazon Pay決済プラグインの脆弱性が悪用され、管理者権限が不正に取得されたこと、および決済ページに不正プログラムが設置されたこと。
攻撃手法(推測)
決済プラグインの未パッチ脆弱性や管理画面の認証不備をついて管理者権限が奪取され、ショッピングカートや決済処理のソースコードが直接改ざんされたものと考えられます。
自組織チェックポイント
自社で利用しているECサイト構築プラットフォームやプラグインのバージョンは最新か
プラグインやCMSの脆弱性情報(JVNやベンダーからの注意喚起)を定期的に確認しているか
管理画面へのアクセス制限(IP制限やMFAの導入)が適切に実施されているか
決済ページ周辺のソースコードやスクリプトに改ざんがないか定期的に点検しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →