Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-10-06
/ 注目事例
注目事例
2026-10-06(火)配信
物語コーポレーション、「焼肉きんぐ」アプリで約1079万件の個人情報漏えい
物語コーポレーションは、「焼肉きんぐ」の公式アプリ会員管理システムが第三者による不正アクセスを受け、会員情報約1078万8963件が漏えいしたと発表しました。漏えいした情報は会員番号、氏名、メールアドレス、電話番号などで、パスワードや決済情報は対象外としています。
攻撃手法(確認済み)
公式アプリの会員管理システムに対する第三者の不正アクセス。具体的な侵入経路や手口は公表時点で不明。
攻撃手法(推測)
会員向けアプリや関連APIのエンドポイントに対する脆弱性(SQLインジェクションや認証不備など)の悪用、あるいは管理権限を持つアカウントのクレデンシャルスタッフィングや不正利用の可能性があります。
自組織チェックポイント
自組織が提供するモバイルアプリやWebシステムのAPIエンドポイントに適切な認証・認可が実装されているか
会員情報や顧客データを扱うデータベースや管理システムへのアクセス権限が最小限に絞られているか
出典:
https://www.itmedia.co.jp/news/article/2610/05/2000002011/
この日のほかの注目事例
ジェリービーンズグループ、CEO詐欺で4500万円流出
信濃毎日新聞デジタル、不正アクセスで履歴データ消去
日本経済新聞社などへのサイバー攻撃と情報流出のまとめ
ムラウチドットコムに不正アクセス、700万件超の個人情報漏えい
2026-10-06 の内容をすべて読む(全19件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →