注目事例  2026-09-04(金)配信

MOOMOO JAPAN、不正アクセスで情報漏洩の可能性

📰 過去報告:8/28
株式会社RBW JAPANが運営する公式ファンクラブ「MOOMOO JAPAN」は、システム管理委託会社のサーバーに対して第三者からの不正アクセスが確認され、会員のメールアドレスおよびパスワードが外部へ漏洩した可能性があると公表しました。クレジットカード情報は含まれていません。
8/28報告の他社事例と同様、システム管理等の委託先を経由した情報漏洩の懸念が発生しています。委託先のセキュリティ体制の再確認が重要です。
攻撃手法(確認済み)
システム管理委託会社のサーバーに対する外部からの不正アクセスによるものとされていますが、具体的な侵入経路や脆弱性等の詳細については明記されていません。
攻撃手法(推測)
システム管理委託会社のサーバーが標的となっていることから、外部公開されているWebアプリケーションや管理画面の脆弱性を突いた侵入、あるいは委託先が使用する管理アカウントの認証情報が何らかの形で奪取された可能性があります。
自組織チェックポイント
自社システムだけでなく、外部委託先やクラウド上の管理サーバーのセキュリティ対策状況を確認しているか
委託先との間でインシデント発生時の報告手順や責任範囲が明確になっているか
社内システムやサービスにおいて、推測されやすいパスワードや使い回しを防止するポリシーが徹底されているか
アカウント認証に多要素認証(MFA)が導入されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →