注目事例  2026-09-10(木)配信

スプーンのウェブサイトが改ざん被害、偽セキュリティ画面表示

📰 過去報告:9/4
株式会社スプーンは、同社ウェブサイトの一部が第三者に不正に改ざんされたと発表しました。閲覧した際に偽のセキュリティ確認画面が表示され、特定のショートカットキー操作(Win+R、Ctrl+V、Enter)を誘導される事象が確認されています。
9/4 報告の他社事例と同様、Webサイト改ざんによる偽画面への誘導が発生しています。自社サイトの改ざん検知や安全管理の確認を推奨します。
攻撃手法(確認済み)
公表文ではサーバ上での不審なファイル更新が確認されており、詳細は調査中とされています。具体的な侵入経路は公表情報からは不明です。
攻撃手法(推測)
ウェブサイトの管理画面やCMSの認証情報漏えい、または脆弱性を突いた不正アクセスにより、サーバー内部のファイルが書き換えられた可能性があります。
自組織チェックポイント
自社の公開ウェブサイトやCMSの管理画面へのアクセス制限が適切か
管理アカウントに強固なパスワードやMFAが導入されているか
業務端末で不審なポップアップやショートカットキー操作を促す画面が表示された際の社内周知・注意喚起が行われているか
従業員が誤ってコマンドを実行した場合のインシデント手順が整備されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →