注目事例  2026-09-22(火)配信

WECLE、提携先での不正アクセスによる個人情報流出を報告

マシンピラティス「WECLE」を運営する企業は、過去にサービス提携していた株式会社LEAN BODYが運営する「LEAN BODY」において第三者からの不正アクセスが発生し、WECLEを通じて利用していた一部顧客の個人情報が流出したことを公表しました。対象者へはLEAN BODYより個別連絡が実施されています。
攻撃手法(確認済み)
提携先である株式会社LEAN BODYが運営する「LEAN BODY」における第三者からの不正アクセス。自社システム側の侵入経路についての記載はない。
攻撃手法(推測)
提携先のサービス基盤やクラウド環境に対して外部から不正アクセスが行われた可能性が考えられます。
自組織チェックポイント
外部サービスや過去に連携していた外部ベンダーとの間で、APIやデータ共有の管理・棚卸しが適切に行われているか
外部委託先や提携先におけるセキュリティインシデント発生時の情報共有・連携フローが確立されているか
自社が保有する顧客データや外部連携先のデータについて、不要になった段階で速やかに破棄・削除が行われているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →