注目事例  2026-09-06(日)配信

キングジム、過去のECカート不正アクセスで個人情報漏洩

📰 過去報告:9/4
キングジムは、過去に利用していたECカートシステム「ショップサーブ」が外部からの不正アクセスを受け、過去のEC利用者の一部個人情報が漏洩したと公表しました。システム運用の委託先であるEストアーからの報告により判明したもので、クレジットカード情報やパスワードの漏えいは確認されていないとしています。
9/4 報告の他社事例と同様、ECカートシステム「ショップサーブ」(Eストアー)への不正アクセスに伴う個人情報漏洩です。
攻撃手法(確認済み)
株式会社Eストアーが運営するECカートシステム「ショップサーブ」のサーバーに対する外部からの不正アクセスにより発生しました。
攻撃手法(推測)
受託先システムへの不正アクセスであるため、公開サーバーや管理画面に対する脆弱性の悪用、あるいは認証情報の不正利用などの可能性がありますが、詳細な手口については公表文から断定できません。
自組織チェックポイント
自社が利用している外部サービスやSaaSのセキュリティインシデントに関する情報を定期的に確認しているか
過去に利用していた外部システムに古い顧客データが残留していないか、または適切なデータ破棄・移行が行われているか
サプライチェーン経由の漏洩に備え、関連する委託先のセキュリティ体制や報告体制を把握しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →