Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/ 2026-09-21
2026-09-21(月)配信
セキュリティ脅威情報
本日の内容(全2件)
■ 注目事例(2件)
丸八製茶場、Eストアー不正アクセスで個人情報漏えい
所沢市、面接システム不正アクセスで個人情報流出
■ 注目事例
丸八製茶場、Eストアー不正アクセスで個人情報漏えい
📰 過去報告:9/19
丸八製茶場は、利用するECサイト構築サービス「ショップサーブ」(株式会社Eストアー運営)のサーバーへの不正アクセスにより、オンラインショップを利用した顧客の個人情報が漏えいしたことを公表しました。詳細や対象範囲はサービス提供元である株式会社Eストアーより案内されるとしています。
9/19 報告のPFUの事例と同様に、Eストアーが提供する「ショップサーブ」への不正アクセスに起因する個人情報漏えいです。
攻撃手法(確認済み)
利用しているECサイト構築サービス「ショップサーブ」(株式会社Eストアー運営)のサーバーに対する外部からの不正アクセス。
攻撃手法(推測)
ECサイト構築プラットフォームのサーバーが狙われていることから、プラットフォーム側の脆弱性を突いた攻撃、または管理アカウントの認証情報が不正に取得された可能性があります。
自組織チェックポイント
外部のECプラットフォームやSaaSを利用している場合、提供元からのセキュリティインフォメーションを定期的に確認しているか
サプライチェーン経由のインシデント発生時に備え、顧客への二次被害(フィッシング等)を防止する注意喚起のフローが準備されているか
自社で管理する外部公開システムや連携サービスの脆弱性管理・監視体制に不備がないか
出典:
https://www.kagaboucha.co.jp/hpgen/HPB/entries/134.html
所沢市、面接システム不正アクセスで個人情報流出
📰 過去報告:9/16
所沢市は、職員採用試験の動画投稿型面接試験で利用していた採用管理プラットフォーム「ApplyNow」が不正アクセスを受け、受験者の個人情報1,701件が漏えいしたと公表しました。漏えいした情報は受験者の氏名、メールアドレス、電話番号です。動画データは別領域に保管されているため対象外とされています。
9/16 報告の他自治体事例と同様、採用・面接関連システムへの不正アクセスによる情報漏洩が発生しています。外部サービスの利用状況やセキュリティ管理体制の再確認を推奨します。
攻撃手法(確認済み)
システム提供会社である株式会社ApplyNowが提供する採用管理プラットフォーム「ApplyNow」が外部からの不正アクセスを受けたことが公表されていますが、具体的な侵入経路や攻撃手法の詳細は記載されていません。
攻撃手法(推測)
クラウドサービスやWebアプリケーションの脆弱性を突いた攻撃、あるいは漏洩した管理者認証情報の悪用などの可能性があります。
自組織チェックポイント
自社が利用している外部クラウドサービスやSaaSのセキュリティ対策状況を定期的に確認しているか
委託先・サービス事業者におけるインシデント発生時の報告フローや連絡体制が確立されているか
クラウド上の管理画面やログイン認証に多要素認証(MFA)が導入されているか
出典:
https://www.city.tokorozawa.saitama.jp/tokoronews/press/r8/9gatu/kojinjyohou.html
この続きを、毎朝メールで受け取りませんか?
無料で購読する →
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →
この内容は 2026-09-21 に配信されました。