注目事例  2026-08-28(金)配信

Eストアー「ショップサーブ」に不正アクセス、情報流出

📰 過去報告:8/26
株式会社Eストアーは、運営する「ショップサーブ」において不正アクセスを受けたと発表しました。外部の第三者によってサーバ上で不正なプログラムが実行され、購入者情報やクレジットカード情報などが外部へ送信されたとしています。同社は攻撃元からの通信遮断を完了し、再発防止策を進めています。
8/26 報告の通販サイト事例と同様、不正アクセスに伴うクレジットカード情報等の流出が発生しています。EC・Webサービスを運用する環境では不審な通信やプログラムの監視徹底が必要です。
攻撃手法(確認済み)
外部の第三者が同社サーバ上で不正なプログラムを実行し、購入者情報を外部へ送信したとされていますが、具体的な侵入経路の詳細は公表情報からは不明です。
攻撃手法(推測)
店舗関連情報(管理画面のID・パスワード、FTPのID・パスワードなど)が含まれていることから、管理者アカウントの認証情報漏えいや、Webアプリケーションの脆弱性を悪用した不正アクセスの可能性があります。
自組織チェックポイント
外部公開しているWebサーバやECプラットフォームの脆弱性対策が徹底されているか
管理画面やFTPへのアクセス制限(IP制限やMFA等)が適切に実施されているか
サーバ上の不審なプロセスや外部通信の有無を監視する体制があるか
利用しているクラウドサービスやプラットフォームのセキュリティアップデート状況を確認しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →