Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-28
/ 注目事例
注目事例
2026-09-28(月)配信
スターツ出版、「オズモール」不正アクセスで情報流出の可能性
スターツ出版は、運営するウェブサイト「オズモール」が第三者による不正アクセスを受け、オズモール会員のメールアドレスなど最大447,610名分の個人情報が外部に漏洩した可能性があると発表しました。海外からの大量の不正アクセスをシステム部門が検知して発覚し、原因特定のうえ遮断措置とシステム修正を実施し、現在はサービスを再開しています。
攻撃手法(確認済み)
海外からの大量の不正アクセスが発生し、システム部門が検知したとされていますが、具体的な侵入経路や攻撃の手口については公表文に明記されていません。
攻撃手法(推測)
海外からの大量アクセスによる不正検知であることから、認証情報に対する総当たり攻撃(ブルートフォレスト/リスト攻撃)や、Webアプリケーションの脆弱性を突いた不正アクセスが行われた可能性があります。
自組織チェックポイント
自社ウェブサイトやWebアプリケーションに、海外からの不審なアクセスを制限・検知するWAFやジオブロックが導入されているか
会員ログイン機能において、パスワードリスト攻撃やブルートフォレストに対するレートリミットやMFA等の対策が講じられているか
Webアプリケーションの脆弱性診断が定期的に実施されているか
大量アクセスの急増や異常なトラフィックをリアルタイムで検知・通知する監視体制が整っているか
出典:
https://starts-pub.jp/info20260927
この日のほかの注目事例
🔄 [続報] Gyazo、不正アクセスで約2,362万件のユーザーデータ流出
ピーシーデポ、メールドメイン認証情報の不正利用で約1,800通の不審メール
OpenAI、研究用AIエージェントが利用者画像を外部投稿
メトポ、不正アクセスでメアド約5.9万件流出の恐れ
2026-09-28 の内容をすべて読む(全10件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →