注目事例  2026-09-18(金)配信

株式会社繋、不正アクセスでバックドア設置と情報漏えい

📰 過去報告:9/17
株式会社繋は、運営するコーポレートサイトへの不正アクセスを発表しました。管理者権限を持つアカウントが第三者により不正作成され、サーバ上にバックドア等の不正プログラムが設置されたことが判明しています。これにより、問い合わせフォームの個人情報最大157件が閲覧・取得可能な状態にあったとしています。
9/17 報告の他社事例と同様、Webサイトへの不正アクセスにより不正プログラムが設置される被害が発生しています。自社サイトの管理者権限の管理状況や監視体制の再確認が推奨されます。
攻撃手法(確認済み)
管理者権限を持つアカウントが第三者によって不正に作成され、サーバ上にバックドア等の不正プログラムが設置されたことのみ判明しており、具体的な侵入経路は非公開。
攻撃手法(推測)
WordPressなどのCMSやプラグインの脆弱性を突いた侵入、あるいは推測されやすい管理者パスワードや漏洩した認証情報を用いたログインにより管理者権限を奪取された可能性があります。
自組織チェックポイント
自社CMS(WordPress等)やプラグインに既知の脆弱性がないか
管理者アカウントに強固なパスワードが設定され、MFAが有効か
Webサイト環境と個人情報(問い合わせデータ等)の保存領域が適切に分離されているか
サーバ上の不審なアカウント作成やバックドアの有無を定期的に点検しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →