Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-29
/ 注目事例
注目事例
2026-08-29(土)配信
イエローハット、不正アクセスで最大約180万人分漏洩
イエローハットは、「イエローハットWEB作業予約システム」に対する不正プログラムによる攻撃を受け、会員の個人情報最大約180万人分が外部へ流出した可能性があると公表しました。クレジットカード情報やパスワード等は同システムで保持していないため影響はないとしています。
攻撃手法(確認済み)
公表文では「WEB作業予約システムに対する不正プログラムによる攻撃」とされていますが、具体的な侵入経路や脆弱性の詳細は明記されていません。
攻撃手法(推測)
Webアプリケーションや公開サーバーを標的とした不正プログラムによる攻撃であることから、予約システムに存在した未知または既知の脆弱性を悪用した不正アクセスや、Web Shell等のマルウェア設置が行われた可能性があります。
自組織チェックポイント
外部公開しているWebアプリケーションや予約システムに未修正の脆弱性がないか
Webサーバーや会員サーバーに対するWAF(Webアプリケーションファイアウォール)等の防御が有効に機能しているか
サーバー上のファイル改ざんや不審なプロセスの有無を検知するモニタリング体制が整っているか
外部接続経路において不要な通信や異常なトラフィックがないか定期的に確認しているか
出典:
https://www.nikkei.com/nkd/disclosure/tdnr/20260828527904/
この日のほかの注目事例
🔄 [続報] 日大法学部、教職員メルアカ乗っ取りでスパム送信
ownCloud脆弱性を悪用、比の研究機関から情報窃取
チューリッヒ保険、データアップロードシステムに脆弱性
ベルリン市、行政ネットワークへの脅迫攻撃に身代金拒否
2026-08-29 の内容をすべて読む(全9件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →