注目事例  2026-09-20(日)配信

アミュプラザ鹿児島、「するーぷ」アプリ情報漏洩

アミュプラザ鹿児島は、衣料品回収サービスで使用されているアプリ「するーぷ」のデータ分析ツール「Metabase」が第三者による不正アクセスを受け、顧客情報が流出したと公表しました。サービス提供元のJGC digital株式会社から報告を受けたもので、対象者には順次メールで案内が届く予定です。
攻撃手法(確認済み)
データ分析ツール「Metabase」に対して第三者による不正アクセスが行われ、一部の顧客情報が外部から閲覧または取得されたとされていますが、具体的な侵入手法の詳細は公表文に記載されていません。
攻撃手法(推測)
データ分析ツールであるMetabaseを標的としていることから、既知の脆弱性の未修正や、初期設定のままとなっていた弱い認証情報(管理者アカウントの総当たりやデフォルト認証情報の悪用)などが突かれた可能性があります。
自組織チェックポイント
自社で導入しているBIツールやデータ分析ツール(Metabase等)がインターネット上に露出していないか
外部公開している分析ツールのバージョンが最新に保たれているか
デフォルトの管理者認証情報が変更され、強固なパスワードや多要素認証(MFA)が適用されているか
メインの業務システムと分析基盤などの周辺ツールが適切にネットワーク分離されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →