注目事例  2026-09-15(火)配信

MOOMOO JAPAN、不正アクセスで会員情報流出の疑い

📰 過去報告:9/8
株式会社RBW JAPANは、運営するファンクラブサイト「MOOMOO JAPAN」においてシステム管理委託先のサーバーに不正アクセスの形跡を確認したと発表しました。有料会員のメールアドレスやパスワードが外部へ流出した可能性があります。
Webサービスや会員システムを狙った不正アクセスが相次いでいます。外部公開システムや委託先のアクセス管理体制の再確認が推奨されます。
攻撃手法(確認済み)
システム管理委託会社のサーバーに対する外部からの不正アクセスの形跡が確認されたとされているが、具体的な侵入手法や脆弱性の詳細は公表情報からは不明です。
攻撃手法(推測)
管理委託先のサーバーやWebアプリケーションに存在する既知の脆弱性の悪用、あるいは管理アカウントの認証情報漏えいや不正利用を起点として侵入された可能性があります。
自組織チェックポイント
自社システムやWebサイトの管理を委託している場合、セキュリティ対策状況を確認しているか
委託先サーバーへのアクセス権限や認証方式(多要素認証の導入など)が適切に管理されているか
パスワード管理において使い回しを防止する仕組みや、流出時の影響を抑える対策が講じられているか
サーバ等のログ監視や不正アクセスの早期検知体制が整備されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →