Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-27
/ 注目事例
注目事例
2026-09-27(日)配信
🔄 [続報] パーク24、タイムズカー不正アクセスで情報漏洩の可能性
📰 過去報告:9/26
パーク24は、運営するカーシェアリングサービス「タイムズカー」のWebサイトが外部からの不正アクセスを受け、会員の個人情報が漏洩した可能性があると公表しました。現時点で情報の不正利用や不特定多数への公開は確認されておらず、侵入経路の遮断措置が講じられています。
9/26 報告分の続報です。現時点で情報の不正利用等は確認されておらず、侵入経路の遮断措置が講じられたことが公表されました。
攻撃手法(確認済み)
公表文では「外部からの不正アクセス」および「第三者がシステムにアクセスした形跡」と記載されており、具体的な侵入経路や手口については明記されていません。
攻撃手法(推測)
Webサイトへの不正アクセスであることから、Webアプリケーションの脆弱性(SQLインジェクションやOSコマンドインジェクション等)の悪用、あるいは窃取された認証情報を悪用したログイン試行の可能性があります。
自組織チェックポイント
自社が運営・利用するWebアプリケーションに既知の脆弱性が残っていないか定期的に診断しているか
Webアプリケーションへのアクセスログや認証試行ログを監視し、異常な挙動を検知できる体制にあるか
顧客情報の閲覧・管理権限が最小限に制限されているか
類似のインシデント発生時に、侵入経路の遮断と影響範囲の特定を迅速に行える手順が整備されているか
出典:
https://www.park24.co.jp/news/2026/09/web1.html
この日のほかの注目事例
ファインズ、予約システムに不正アクセス
🔄 [続報] まい泉、委託先経由で応募者情報が流出
2026-09-27 の内容をすべて読む(全9件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →