Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-10-01
/ 注目事例
注目事例
2026-10-01(木)配信
手間いらず、不正アクセスで予約者情報漏洩か
手間いらずは、同社のサイトコントローラー「TEMAIRAZU」シリーズにおいて不正アクセスを確認したと公表しました。宿泊者情報の一部が閲覧または取得された可能性があり、予約者のもとに予約情報を把握した不審なメッセージが届く事案が発生しています。同社は原因となった箇所を特定して対策を完了し、システムは正常に稼働しています。
攻撃手法(確認済み)
過去に提供されていたインストール型サービスを構成する機能の一部にあったセキュリティ上の問題に起因する不正アクセスを確認したとされています。具体的な攻撃手法の詳細については公表を控えるとされています。
攻撃手法(推測)
管理ツールのパスワード変更やサーバーへの接続制限・認証方法の強化が対策として実施されていることから、古いインストール型サービスの管理機能や不十分な認証を狙った不正アクセスであった可能性が考えられます。
自組織チェックポイント
過去に導入したインストール型サービスや古い管理ツールが放置されていないか
管理ツールやサーバーへの接続制限や認証方法が十分に強化されているか
出典:
https://piyolog.hatenadiary.jp/entry/2026/09/30/013735
この日のほかの注目事例
VOISING、BIツール脆弱性悪用で個人情報17万件流出
セイコーマート、アプリ不正アクセスで第3報公表
修道学園、サーバー不正アクセスで情報漏えいのおそれ
🔄 [続報] タイムズカーに不正アクセス、会員情報約660万件流出
2026-10-01 の内容をすべて読む(全18件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →