Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-29
/ 注目事例
注目事例
2026-09-29(火)配信
ワンストップジョブサイトくまもとが改ざん被害
熊本県が運営する「ワンストップジョブサイトくまもと」が外部からの不正アクセスにより改ざんされました。利用登録画面で会員規約の同意ボタンを押すと、偽の警告を表示して有料アプリへ誘導するフェイクアラートが出る状態となっていました。個人情報の漏えいは確認されていません。
攻撃手法(確認済み)
外部からの不正アクセスにより、利用登録画面の会員規約同意ボタンをクリックするとフェイクアラートが表示されるようサイトの一部が改ざんされた。
攻撃手法(推測)
Webサイトを管理するCMSやサーバーの脆弱性の悪用、あるいは管理アカウントの認証情報が窃取されたことで不正アクセスが行われた可能性があります。
自組織チェックポイント
自組織で管理するWebサイトの管理画面へのアクセス制限や認証強度が適切に設定されているか
Webアプリケーションや利用しているCMS等のソフトウェアに既知の脆弱性が残っていないか
出典:
https://scan.netsecurity.ne.jp/article/2026/09/29/56326.html
この日のほかの注目事例
扶桑電通、共有フォルダへの不正アクセスで個人情報漏えい
スマレジEC・リピート等の不正アクセスで情報流出の可能性
🔄 [続報] タイムズモビリティ、不正アクセスで約660万件の個人情報漏えい
東大医学系研究科ウェブサイトに不正プログラム設置
2026-09-29 の内容をすべて読む(全11件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →