注目事例  2026-09-19(土)配信

🔄 [続報] シンカ、サービス紹介サイトへの不正アクセス調査結果

📰 過去報告:9/18
株式会社シンカは、サービス紹介サイトへの不正アクセスに関する外部専門調査機関の調査結果を公表しました。CMSプラグインの脆弱性を悪用されて不正プログラムが設置されましたが、外部への個人情報の持ち出しや漏えいは確認されなかったとしています。
9/18 報告分の続報です。CMSプラグインの脆弱性悪用が判明した一方、個人情報の漏えいは確認されなかったとしています。
攻撃手法(確認済み)
サービス紹介サイトで使用していたCMSのプラグインの脆弱性を悪用され、第三者がサーバーへ侵入し不正プログラムが設置された。
自組織チェックポイント
Webサイトで使用しているCMSやプラグインに既知の脆弱性が存在しないか定期的に確認しているか
Webサーバーや管理画面へのアクセス認証に多要素認証が導入されているか
Webサイトの改ざんを検知する仕組みやセキュリティソフトが導入されているか
Webサイトのサーバー環境と主要な業務システム・クラウド環境が適切にネットワーク分離されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →