注目事例  2026-09-29(火)配信

スマレジEC・リピート等の不正アクセスで情報流出の可能性

株式会社スマレジは、提供する「スマレジEC・リピート」および「スマレジEC・B2B」の顧客管理画面ログイン機能に存在した脆弱性を悪用され、不正アクセスを受けたと発表しました。4社の顧客環境において、顧客情報や受注情報などの個人データが閲覧または取得された可能性があります。
攻撃手法(確認済み)
顧客管理画面のログイン機能に存在した脆弱性を悪用し、第三者が一部の顧客環境に不正アクセスしていたことが確認されている。
自組織チェックポイント
自組織が利用するECサイトや顧客管理システムのログイン機能に、既知の脆弱性が残っていないか
管理画面へのアクセス制限や認証強化(多要素認証など)が適切に実施されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →