注目事例  2026-09-11(金)配信

日本ブラインドサッカー協会サイトが改ざん被害

📰 過去報告:9/4
日本ブラインドサッカー協会の公式ウェブサイトが第三者による不正アクセスの被害を受けました。管理画面への不正ログインを通じて記事が書き換えられ、閲覧者に偽のセキュリティ認証画面を表示させる不正な記述が追加されました。
9/4 報告の事例と同様、ウェブサイトの改ざん被害が続いています。管理画面へのアクセス制限や認証管理の再確認を推奨します。
攻撃手法(確認済み)
ウェブサイトの管理画面アカウント情報が不正に取得され、第三者によるログインを経て記事データが書き換えられ、偽のセキュリティ認証画面を表示させる不正な記述が追加されました。
攻撃手法(推測)
管理アカウントの認証情報の使い回しや強度の低いパスワードが狙われたほか、管理画面へのアクセス制限が不十分であった可能性があります。
自組織チェックポイント
自社ウェブサイトの管理画面に多要素認証(MFA)が導入されているか
管理画面へのアクセス元IPアドレス制限が適切に設定されているか
管理アカウントが個人単位で発行され、適切に管理されているか
パスワードの使い回しや推測されやすい文字列を使用していないか
管理端末のセキュリティ対策やログ監視が強化されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →