Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-04
/ 注目事例
注目事例
2026-09-04(金)配信
セントラルコンサルタント、不正アクセスで個人情報閲覧の恐れ
📰 過去報告:9/1
セントラルコンサルタントは、コーポレートサイトが不正アクセスを受けたと発表しました。システム上の脆弱性を悪用され、データベース内の問い合わせ情報や採用応募情報が閲覧・取得可能な状態になっていたほか、メール送信用認証情報が取得された可能性が高いとしています。
9/1 報告の他社事例と同様、公開Webサイトの脆弱性を悪用された不正アクセス事例です。外部公開システムにおける脆弱性の放置や認証情報の管理体制に留意が必要です。
攻撃手法(確認済み)
システム上の脆弱性を悪用した不正アクセスにより、不正な管理者アカウントの作成、データベース情報の参照、外部との不正な通信、およびメール送信用認証情報の窃取が発生したとのことです。
攻撃手法(推測)
Webアプリケーションの脆弱性(SQLインジェクションやOSコマンドインジェクションなど)を突かれて初期侵入を許し、バックドア的な管理者アカウントを作成された可能性が考えられます。
自組織チェックポイント
自社で運営するWebサイトやフォームに未着手の脆弱性はないか
Webアプリケーションの管理者アカウントの認証強度は十分か
Webサーバから外部への不要な通信が発生していないか監視しているか
問い合わせフォーム等のデータベースへのアクセス権限は適切に制限されているか
出典:
https://scan.netsecurity.ne.jp/article/2026/09/04/56127.html
この日のほかの注目事例
東京都管工事工業協同組合サイトが改ざん、CMS脆弱性突かれ
MOOMOO JAPAN、不正アクセスで情報漏洩の可能性
🔄 [続報] 丸八製茶場、ショップサーブ不正アクセスで漏洩
名鉄協商、不正アクセスで情報漏えいのおそれ
2026-09-04 の内容をすべて読む(全13件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →