注目事例  2026-09-17(木)配信

プラグインの脆弱性悪用、「洛西進学教室」等に不正アクセス

株式会社アップが運営するプロモーションサイト「洛西進学教室」および「進学館」が外部ソフトウェア(プラグイン)の脆弱性を突いた不正アクセスを受けました。サーバ内に不正プログラムが設置され、講師応募者の個人情報や管理者情報が閲覧された可能性があります。
攻撃手法(確認済み)
外部ソフトウェア(プラグイン)の脆弱性を悪用した不正アクセスにより、サーバ内に不正プログラムが設置されました。
攻撃手法(推測)
ウェブサイトのCMSやプラグインのアップデート遅延による既知の脆弱性が狙われた可能性があります。
自組織チェックポイント
自社で利用しているCMSやプラグインは最新バージョンにアップデートされているか
不要なプラグインや外部ソフトウェアが放置されていないか
サーバ内のアクセスログや不審なファイルの設置を定期的に監視しているか
サーバ内に過剰な個人情報や管理情報が長期保存されていないか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →