注目事例  2026-10-02(金)配信

ZonExpert、Amazonアカウント不正アクセスで漏洩のおそれ

ZonExpert株式会社は、同社が委託元より付与されていたAmazonセラーセントラルのユーザーアカウントに対する第三者の不正アクセスが判明し、委託元ストアの購入者に関する個人情報が閲覧されたおそれがあると公表しました。
攻撃手法(確認済み)
第三者によるアカウント情報の不正変更を伴う、Amazonセラーセントラルユーザーアカウントへの不正アクセス。
攻撃手法(推測)
アカウント情報が不正に変更されていることから、推測される漏洩・流出した認証情報の悪用、または推測されるパスワードリスト攻撃等によって管理権限が奪取された可能性があります。
自組織チェックポイント
委託先や社内で利用している外部クラウドサービスの管理画面・アカウントに、多要素認証(MFA)が設定されているか
アカウントの権限変更や不審なログインを検知する仕組みがあるか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →