注目事例  2026-09-24(木)配信

ロート製薬、不正アクセスで通話音声データ等の流出可能性

📰 過去報告:9/19
ロート製薬株式会社は、通信販売のシステムが第三者による不正アクセスを受けたと発表しました。顧客対応の通話音声データや顧客管理システムに保存されていた情報が不正に取得された可能性があるとして、調査と影響確認が進められています。
9/19 報告の他社事例と同様、通信販売関連システムへの不正アクセスによる情報流出の懸念が生じています。顧客情報を扱うシステムのアクセス権限や管理体制の再点検を推奨します。
攻撃手法(確認済み)
公表文では通信販売システムおよび顧客管理システムへの不正アクセスと記載されており、具体的な侵入経路や手口は非公開です。
攻撃手法(推測)
クラウドサービスや外部連携システムの認証情報漏えい、あるいは未パッチの脆弱性を突いた侵入の可能性があります。
自組織チェックポイント
通販システムや顧客管理システムへのアクセス制御が適切か
管理画面へのアクセス元IPアドレス制限や多要素認証が導入されているか
外部公開しているサーバーやAPIに既知の脆弱性が残っていないか
不正なアクセスログや不審な挙動がないか定期的に監視しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →