注目事例  2026-09-19(土)配信

PFU、ショップサーブ不正アクセスで個人情報漏えい

📰 過去報告:9/18
株式会社PFUは、過去に利用していたECサイト管理システム「ショップサーブ」(株式会社Eストアー運営)への不正アクセスにより、通販サイト「PFUダイレクト本店」の顧客情報が最大169,355件漏えいした可能性があると公表しました。氏名、住所、電話番号などが対象ですが、クレジットカード情報やパスワードの漏えいは確認されていません。
9/18 報告の他社事例と同様、EC関連システムへの不正アクセスによる顧客情報の漏洩が発生しています。利用システムのアカウント管理やセキュリティ対策の再確認が推奨されます。
攻撃手法(確認済み)
外部のECサイト管理システム「ショップサーブ」のサーバーに対する外部からの不正アクセスによるものとされていますが、具体的な侵入手法の詳細は公表文に記載されていません。
攻撃手法(推測)
システム提供元のサーバーに対する不正アクセスであることから、公開サーバーの脆弱性悪用や管理認証情報の不正取得などが用いられた可能性があります。
自組織チェックポイント
自社で利用している外部SaaSやECプラットフォームのセキュリティアップデート状況を把握しているか
サプライチェーン経由のインシデント発生時に備え、委託先との連絡体制や情報共有のフローが確立されているか
委託先システムの変更・移行履歴を適切に管理しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →