注目事例  2026-09-19(土)配信

マネジメントサービスセンター、不正アクセスでサイト改ざん

📰 過去報告:9/18
マネジメントサービスセンターは、ウェブサイトが第三者による不正アクセスを受けて改ざんされたと発表しました。管理者権限が取得されたほか、フォームから送信された個人情報データがシステム内部に保存されており、最大297人に影響があるおそれとしています。
9/18 報告の他社事例と同様、Webサイトへの不正アクセスに伴うフォーム個人情報の漏洩懸念が発生しています。管理者アカウントの管理徹底が求められます。
攻撃手法(確認済み)
管理者権限が取得され、ウェブサイトが改ざんされたこと、およびフォームから送信された個人情報データがシステム内部に保存されアクセス可能な状態だったことが確認されていますが、具体的な侵入経路や脆弱性の詳細は公表されていません。
攻撃手法(推測)
CMS(コンテンツ管理システム)やプラグイン等の脆弱性の突く不正アクセス、あるいは管理者アカウントの認証情報漏洩や推測されやすいパスワードの悪用により管理者権限が奪取された可能性があります。
自組織チェックポイント
自社ウェブサイトやCMS、プラグインに未適用の脆弱性がないか
管理画面へのアクセス制限や多要素認証(MFA)が適切に導入されているか
管理者アカウントのパスワードが強固に管理されているか
問い合わせフォーム等から取得した個人情報がシステム内部に長期間不要に保存されていないか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →