注目事例  2026-10-04(日)配信

アバハウスインターナショナル、不正アクセスで個人情報漏えいか

アバハウスインターナショナルは、社内システムへの第三者による不正アクセスにより、会員情報や受注情報などの個人情報が漏えいした可能性があると公表しました。不審な返金案内メールに関する問い合わせから発覚し、現在は不正アクセスの経路を遮断しています。
攻撃手法(確認済み)
社内システムへの不正なログインを起点にシステムの不備を悪用され、不正なプログラムの設置・実行を通じて会員情報やEC受注情報を保管するデータベースへアクセスされたとされています。
攻撃手法(推測)
社内システムへの不正なログインにおいて、認証情報の推測や漏えいしたアカウント情報が使用された可能性や、公開サーバー等のシステム不備(脆弱性)が初期侵入に悪用された可能性があります。
自組織チェックポイント
社内システムや管理画面へのログインにおいて、不正な侵入を防ぐ強固な認証(多要素認証等)が導入されているか
システムの不備や脆弱性が放置されていないか、定期的な点検やアップデートが行われているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →