注目事例  2026-09-02(水)配信

チャーム本店、不正アクセスで約23万件の顧客情報漏えい

📰 過去報告:8/28
株式会社チャームが運営する「チャーム本店1号店」および「チャーム本店2号店」が第三者からの不正アクセスを受けました。顧客情報の一部が外部に漏えいした可能性があるほか、システム障害により受注・出荷業務の一時停止が発生しました。
8/28 報告の他社事例と同様、ECサイト等を標的とした不正アクセスによる顧客情報流出が相次いでいます。EC関連システムへのアクセス管理や監視体制の点検を推奨します。
攻撃手法(確認済み)
公表文では「第三者からの不正アクセス」「不正ログインの確認期間:2026年7月1日~8月12日」と記載されており、具体的な侵入経路や手口は非公開となっています。
攻撃手法(推測)
ECサイトに対する不正ログイン期間が設定されていることや、顧客情報やハッシュ化されたパスワード等のデータに影響が及んでいることから、リスト型攻撃やECサイトを構築するWebアプリケーションの脆弱性悪用、あるいは認証情報の不正取得などを契機とした侵入の可能性があります。
自組織チェックポイント
自社ECサイトやWebアプリケーションへの不正ログイン試行(ブルートフォースやリスト型攻撃)がないかアクセスログを確認する
Webアプリケーションの脆弱性診断を定期的に実施し、既知の脆弱性が放置されていないか点検する
管理者アカウントや重要データベースへのアクセス権限および多要素認証の導入状況を見直す
顧客のパスワード管理において、適切なハッシュ化やソルトの付与など安全な方式が採用されているか確認する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →