注目事例  2026-08-29(土)配信

イエローハット、不正アクセスで最大約180万人分漏洩

イエローハットは、「イエローハットWEB作業予約システム」に対する不正プログラムによる攻撃を受け、会員の個人情報最大約180万人分が外部へ流出した可能性があると公表しました。クレジットカード情報やパスワード等は同システムで保持していないため影響はないとしています。
攻撃手法(確認済み)
公表文では「WEB作業予約システムに対する不正プログラムによる攻撃」とされていますが、具体的な侵入経路や脆弱性の詳細は明記されていません。
攻撃手法(推測)
Webアプリケーションや公開サーバーを標的とした不正プログラムによる攻撃であることから、予約システムに存在した未知または既知の脆弱性を悪用した不正アクセスや、Web Shell等のマルウェア設置が行われた可能性があります。
自組織チェックポイント
外部公開しているWebアプリケーションや予約システムに未修正の脆弱性がないか
Webサーバーや会員サーバーに対するWAF(Webアプリケーションファイアウォール)等の防御が有効に機能しているか
サーバー上のファイル改ざんや不審なプロセスの有無を検知するモニタリング体制が整っているか
外部接続経路において不要な通信や異常なトラフィックがないか定期的に確認しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →