注目事例  2026-09-01(火)配信

ホワイトエッセンス、不正アクセスで予約システム等を停止

📰 過去報告:8/31
ホワイトエッセンス株式会社は、同社が運営する予約サイトおよび基幹システムにおいて第三者からの不正アクセスとセキュリティ上のリスクが判明したと発表しました。これに伴い、安全確認と被害拡大防止のためシステムを一時停止し、オンラインでの新規予約や確認・変更・キャンセル機能を停止して外部専門機関による調査を進めています。
8/31 報告の他社事例と同様に、不正アクセスによるシステム停止などの業務影響が発生しています。外部からの不正侵入リスクへの警戒を強めてください。
攻撃手法(確認済み)
公表文では「第三者からの不正アクセスとセキュリティ上のリスクが判明」とのみ記載されており、具体的な侵入経路や手口は不明です。
攻撃手法(推測)
予約サイトや基幹システムが狙われていることから、Webアプリケーションの脆弱性を突いた攻撃、あるいは管理アカウントの認証情報漏えいや不備を悪用した不正ログインの可能性があります。
自組織チェックポイント
自社で公開しているWeb予約サイトや基幹システムに既知の脆弱性が残っていないか
システムへの管理アクセスに多要素認証(MFA)が適用されているか
不要なアカウントやテスト用アカウントが放置されていないか
アクセスログやセキュリティログの監視体制が適切に機能しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →