注目事例  2026-09-06(日)配信

全日空商事、「選べるe-GIFT」不正アクセス第2報

全日空商事は、「選べるe-GIFT」に対する不正アクセスに関する第2報を公開しました。外部専門機関との調査の結果、個人情報の漏洩および第三者による不正交換を確認し、原因の特定とシステム修正などの対策措置、個人情報保護委員会および警察への報告を完了したとして、停止していたサービスを9月4日14時に再開すると発表しました。
攻撃手法(確認済み)
公表文では外部からの不正アクセスにより、個人情報の漏洩およびギフトの不正交換が発生したと記載されていますが、具体的な侵入経路や手法の詳細は明らかにされていません。
攻撃手法(推測)
ギフトの不正交換やシステム上の要因によるものとされていることから、会員アカウントへの不正ログイン(リスト型攻撃等)や、Webアプリケーションの脆弱性を突いた不正操作の可能性があります。
自組織チェックポイント
自社が提供するWebサービスにおいて、不正ログイン対策(二段階認証やIP制限、ボット対策など)が適切に実施されているか
Webアプリケーションの脆弱性診断を定期的に実施し、指摘事項への対応を完了しているか
顧客アカウントやギフトコード等を取り扱うシステムにおいて、不審な取引やアクセスを検知するモニタリング体制が整っているか
インシデント発生時のサービス停止基準や、再開に向けたセキュリティ確認のプロセスが明確化されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →