注目事例  2026-09-24(木)配信

コープやまぐちLINEミニアプリ不正アクセス、漏えい情報を確定

生活協同組合コープやまぐちは、提供する「コープやまぐちLINEミニアプリ」への不正アクセスに関する第二報を発表しました。データベース内の全データが一時削除される事象が発生しており、データの精査により組合員情報やWEBフォームの回答など漏えいの可能性がある情報項目が確定しました。
攻撃手法(確認済み)
公表文では外部事業者へ委託して運営するLINEミニアプリのデータベースに対する第三者の不正アクセスと全データの削除が記載されており、具体的な侵入経路は不明です。
攻撃手法(推測)
データベースの全データが削除されていることから、SQLインジェクションや管理画面の認証不備、あるいは委託先事業者の認証情報漏えいを突いた管理者権限の乗っ取りによる攻撃の可能性があります。
自組織チェックポイント
外部委託しているWEBアプリケーションやデータベースのアクセス権限は適切に管理されているか
アプリケーションの脆弱性診断やセキュリティ監査を定期的に実施しているか
データベースのバックアップデータが安全に隔離・保管されているか
異常なデータ削除やアクセス急増を検知する監視体制が構築されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →