注目事例  2026-09-29(火)配信

ワンストップジョブサイトくまもとが改ざん被害

熊本県が運営する「ワンストップジョブサイトくまもと」が外部からの不正アクセスにより改ざんされました。利用登録画面で会員規約の同意ボタンを押すと、偽の警告を表示して有料アプリへ誘導するフェイクアラートが出る状態となっていました。個人情報の漏えいは確認されていません。
攻撃手法(確認済み)
外部からの不正アクセスにより、利用登録画面の会員規約同意ボタンをクリックするとフェイクアラートが表示されるようサイトの一部が改ざんされた。
攻撃手法(推測)
Webサイトを管理するCMSやサーバーの脆弱性の悪用、あるいは管理アカウントの認証情報が窃取されたことで不正アクセスが行われた可能性があります。
自組織チェックポイント
自組織で管理するWebサイトの管理画面へのアクセス制限や認証強度が適切に設定されているか
Webアプリケーションや利用しているCMS等のソフトウェアに既知の脆弱性が残っていないか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →