注目事例  2026-09-18(金)配信

シンカ、紹介サイトへの不正アクセス調査結果を公表

株式会社シンカは、運営するサービス紹介サイトが不正アクセスを受け、不正プログラムが設置された件について、外部専門調査機関による調査結果を公表しました。フォレンジック調査の結果、個人情報の外部への漏えいは確認されず、主力サービス「カイクラ」への影響もないとしています。
攻撃手法(確認済み)
サービス紹介サイトで使用していたCMSのプラグインに存在する脆弱性を悪用され、第三者がサーバーへ侵入し、不正プログラムが設置されました。
自組織チェックポイント
自社で運用するWebサイトやCMSのプラグインが適切にアップデート・管理されているか
Webサーバーと主要な業務システム・クラウド環境がネットワークや認証基盤レベルで適切に分離されているか
Webサーバー上に不要な個人情報を長期保有していないか
サーバーのファイル改ざん検知やセキュリティソフトによる監視が有効になっているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →