Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-02
/ 注目事例
注目事例
2026-09-02(水)配信
🔄 [続報] イエローハット、WEB作業予約システムへの不正攻撃で最大180万件の会員情報流出の恐れ
📰 過去報告:8/29
イエローハットのWEB作業予約システムが不正プログラムによる攻撃を受けました。会員サーバー内の最大1,801,499名分の氏名、電話番号、メールアドレス、会員番号などの情報が外部に漏えいした可能性があると公表されています。
8/29 報告分の続報。最大1,801,499名分の氏名や連絡先情報などの流出可能性が公表されています。
攻撃手法(確認済み)
公表文では「不正プログラムによる攻撃」および「不正アクセス」と記載されており、具体的な侵入経路や手法は非公開です。
攻撃手法(推測)
WEBアプリケーションの既知の脆弱性を突いた攻撃、またはウェブ改ざんやマルウェア等を用いた不正プログラムの設置によりサーバー内へ侵入した可能性があります。
自組織チェックポイント
自社で公開しているWEB予約システムやアプリケーションに脆弱性が残っていないか
外部公開サーバーに対する不正アクセス検知やWAFなどの監視が適切に機能しているか
サーバー内の不要なファイルや不正プログラムの兆候がないか定期的に点検しているか
万が一の不正アクセス時に外部接続を速やかに遮断する手順が整備されているか
出典:
https://scan.netsecurity.ne.jp/article/2026/09/02/56108.html
この日のほかの注目事例
ダークウェブで1.5億件超の免許証画像販売、FBIが捜査開始
チャーム本店、不正アクセスで約23万件の顧客情報漏えい
まんだらけサーバに不正アクセス、顧客情報の流出可能性
2026-09-02 の内容をすべて読む(全13件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →