注目事例  2026-09-04(金)配信

🔄 [続報] 丸八製茶場、ショップサーブ不正アクセスで漏洩

📰 過去報告:8/28
丸八製茶場は、利用するECサイト構築サービス「ショップサーブ」(Eストアー運営)への不正アクセスにより、オンラインショップを利用した顧客の個人情報が漏洩したことを公表しました。詳細や対象範囲はサービス提供元であるEストアーより案内されるとしています。
8/28 報告のEストアー「ショップサーブ」不正アクセスに関連し、同サービスを利用する丸八製茶場からも顧客個人情報の漏洩が公表されました。
攻撃手法(確認済み)
利用しているECサイト構築サービス「ショップサーブ」(株式会社Eストアー運営)のサーバーに対する外部からの不正アクセス。
攻撃手法(推測)
ECサイト構築プラットフォームやWebアプリケーションに対する既知・未知の脆弱性の悪用、あるいは管理権限を狙った認証情報の不正取得などが侵入経路として行われた可能性があります。
自組織チェックポイント
自社で利用している外部ECカートやSaaS型のプラットフォームのセキュリティアップデート状況を確認しているか
プラットフォーム提供元からのセキュリティインシデントに関する告知や案内を迅速に把握できる体制があるか
インシデント発生時に便乗した不審なメールや連絡に対する注意喚起を社内で徹底しているか
顧客情報の取り扱いや委託先管理の契約内容・連絡体制を再確認しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →