注目事例  2026-09-04(金)配信

セントラルコンサルタント、不正アクセスで個人情報閲覧の恐れ

📰 過去報告:9/1
セントラルコンサルタントは、コーポレートサイトが不正アクセスを受けたと発表しました。システム上の脆弱性を悪用され、データベース内の問い合わせ情報や採用応募情報が閲覧・取得可能な状態になっていたほか、メール送信用認証情報が取得された可能性が高いとしています。
9/1 報告の他社事例と同様、公開Webサイトの脆弱性を悪用された不正アクセス事例です。外部公開システムにおける脆弱性の放置や認証情報の管理体制に留意が必要です。
攻撃手法(確認済み)
システム上の脆弱性を悪用した不正アクセスにより、不正な管理者アカウントの作成、データベース情報の参照、外部との不正な通信、およびメール送信用認証情報の窃取が発生したとのことです。
攻撃手法(推測)
Webアプリケーションの脆弱性(SQLインジェクションやOSコマンドインジェクションなど)を突かれて初期侵入を許し、バックドア的な管理者アカウントを作成された可能性が考えられます。
自組織チェックポイント
自社で運営するWebサイトやフォームに未着手の脆弱性はないか
Webアプリケーションの管理者アカウントの認証強度は十分か
Webサーバから外部への不要な通信が発生していないか監視しているか
問い合わせフォーム等のデータベースへのアクセス権限は適切に制限されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →