Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-05
/ 注目事例
注目事例
2026-09-05(土)配信
HP作成OEMサービスで侵害、顧客情報の流出可能性
📰 過去報告:9/4
ウェブライフは、提供するホームページ作成サービスのOEM環境が不正アクセスを受けたと公表しました。OEMパートナーの顧客管理システムにおけるアクセス制御の不備を突かれたもので、最大7425人のメールアドレスや管理情報が改ざんされ、流出した可能性があります。
9/4 報告の他社事例と同様、Web関連サービスやシステムへの不正アクセスが発生しています。提供サービスや利用環境におけるアクセス制御・設定状況の再確認を推奨します。
攻撃手法(確認済み)
OEMパートナーの顧客管理システムにおけるアクセス制御の不備を突かれ、不正アクセスを受けた。
攻撃手法(推測)
アクセス制御の不備を悪用され、外部からの不正な侵入やデータ改ざんにつながるコマンド実行、あるいは認証迂回等の攻撃を受けた可能性があります。
自組織チェックポイント
自社で利用しているOEMサービスや外部提供システムにアクセス制御の不備がないか確認する
顧客管理システムなどの重要システムへのアクセス権限が最小権限の原則に基づいているか点検する
システムに対する異常なアクセスの検知・監視体制が適切に機能しているか見直す
外部ベンダーやパートナー企業と連携するシステムのセキュリティ要件を確認する
出典:
https://www.security-next.com/189127
この日のほかの注目事例
Dropbox、Lenovo ID連携の不備で約5000件不正アクセス
鳥取県の環境放射線モニタリングシステムがランサム被害
千葉県生物多様性センターのサイト改ざん、個人情報流出の可能性
2026-09-05 の内容をすべて読む(全10件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →