注目事例  2026-09-23(水)配信

JAライフクリエイト福島、情報漏洩のお詫び

📰 過去報告:9/21, 9/19
株式会社JAライフクリエイト福島が運営するオンラインショップ「e牛ショップ」において、利用しているECプラットフォーム「ショップサーブ」への不正アクセスにより、購入者情報や会員情報が外部に漏洩した可能性があると公表しました。運営会社の株式会社Eストアーからの発表に基づくもので、同店では顧客情報が対象に含まれるか確認を進めるとともに、会員へパスワード変更を呼びかけています。
9/19や9/21報告の他社事例と同様、ECサービス「ショップサーブ」への不正アクセスに起因する公表です。同プラットフォームを利用する企業での影響確認が続いています。
攻撃手法(確認済み)
外部の第三者がECプラットフォーム「ショップサーブ」のサーバー上で不正なプログラムを実行し、購入者情報等を外部へ送信したとされています。
攻撃手法(推測)
ECプラットフォームやミドルウェアの脆弱性が悪用された可能性があります。
自組織チェックポイント
自社で利用しているクラウドサービスやECプラットフォームのセキュリティ情報を定期的に確認しているか
利用システムにおける脆弱性情報の公開状況やパッチ適用の有無を把握しているか
アカウントの使い回しを防止するため、サービスごとに異なる強固なパスワードを設定しているか

2026-09-23 の内容をすべて読む(全16件)→

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →