注目事例  2026-08-30(日)配信

コープやまぐち、LINEミニアプリ不正アクセスで個人情報漏えいのおそれ

生活協同組合コープやまぐちが提供する「コープやまぐちLINEミニアプリ」において、第三者による不正アクセスが発生しました。データベース内の全データが削除され、氏名・住所・電話番号・メールアドレスなどの個人情報が漏えいしたおそれがあります。組合側は外部アクセスを遮断し、バックアップからデータを復元してサービスを復旧しています。
攻撃手法(確認済み)
公表文では「第三者による不正アクセス」によりデータベース内の全データが削除されたとされていますが、具体的な侵入経路や手法については明記されていません。
攻撃手法(推測)
外部事業者に委託して運営しているLINEミニアプリのシステムに対し攻撃が行われていることから、APIのエンドポイントの脆弱性悪用、認証不備、あるいは管理画面のクレデンシャルスタッフィングなどの手法が用いられた可能性があります。
自組織チェックポイント
外部事業者に委託しているWebアプリケーションやミニアプリのセキュリティ監査を定期的に実施しているか
APIエンドポイントに対するアクセス制御やレートリミットが適切に設定されているか
データベースへのアクセス権限が最小権限の原則に基づいて管理されているか
バックアップデータがオフラインまたは改ざん防止(イミュータブル)された状態で適切に保管されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →