注目事例  2026-09-11(金)配信

カバー株式会社、「ホロライブOCG」公式サイトで不正アクセス発覚

📰 過去報告:9/4
カバー株式会社は、「hololive OFFICIAL CARD GAME」公式サイトが不正アクセスの影響を受けたおそれがあると発表しました。利用しているCMSの脆弱性公表を受けた調査により発覚したもので、問い合わせフォームに入力された個人情報が外部に取得された可能性があります。
9/4 報告の他社事例と同様に、Webサイトの脆弱性を突かれ問い合わせ情報などが影響を受ける事案が発生しています。公開サイトにおける脆弱性情報の把握と迅速な対応が求められます。
攻撃手法(確認済み)
利用しているCMSの脆弱性公表を受けた調査により、当該サイトのCMSで不正アクセスの痕跡が確認されました。
攻撃手法(推測)
CMSの未修正の脆弱性を悪用され、システム内部への侵入および一時保存されていた問い合わせフォームのデータを不正に取得された可能性があります。
自組織チェックポイント
自社で利用しているCMSやプラグインの脆弱性情報を迅速に収集する体制にあるか
脆弱性公表時に速やかにパッチ適用やアップデートを実施できる手順が確立されているか
問い合わせフォーム等のシステム上に不要な個人情報が一時保存されない設計になっているか
WebサイトやCMSに対する不正アクセスのログ監視が適切に行われているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →