注目事例  2026-09-18(金)配信

カインドオル、ECプラットフォームへの不正アクセスで顧客情報流出

📰 過去報告:9/13
株式会社カインドオルは、運営するECサイトで利用しているECプラットフォームのスタッフアカウントに対する不正アクセスが発生したと発表しました。従業員がフィッシングメールの偽サイトに認証情報を入力したことが原因とされ、約13万6千人分の顧客情報が不正にエクスポートされたことが確認されています。
9/13 報告の他社事例と同様、フィッシングによるアカウント認証情報の窃取を端緒とした不正アクセスが発生しています。不審なメールへの注意喚起や認証情報の管理徹底が求められます。
攻撃手法(確認済み)
従業員がフィッシングメールのリンク先の偽サイトにスタッフアカウントの認証情報を入力したことで認証情報が窃取され、二段階認証が未設定であった当該アカウントに対して第三者が不正アクセスを行い、顧客情報の一括エクスポートを実施しました。
自組織チェックポイント
業務で使用するクラウドサービスやECプラットフォームのアカウントに二段階認証(MFA)が強制されているか
パスワードの強度が適切に管理され、使い回しが防止されているか
プラットフォーム側の登録メールアドレスやアカウント設定の変更通知を早期に検知できる体制になっているか
顧客情報の大量エクスポートやダウンロード権限が適切に制限されているか
プラットフォームを装ったフィッシングメールに対する従業員の警戒・訓練が実施されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →