Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-10-10
/ 注目事例
注目事例
2026-10-10(土)配信
ローソンIDと予約サービスに不正アクセス、個人情報流出
ローソンは、アカウントサービス「ローソンID」と「ローソンアプリ予約」がサイバー攻撃を受け、顧客の個人情報が流出したと発表しました。アプリ上で利用者本人に情報を表示するセキュリティ機構が不正アクセスを受けたとしており、ローソンIDに関する約215万件や、予約サービスの個人情報などが流出しています。
攻撃手法(確認済み)
アプリ上で利用者本人に対し情報を表示するためのセキュリティ機構が、第三者による不正アクセスを受けた。
自組織チェックポイント
アプリ上で利用者本人へ情報を表示するセキュリティ機構やAPIに、不正なアクセスや意図しないデータ取得を防ぐ適切な認可・検証が実装されているか
アプリ連携や予約機能を提供するサーバーへのアクセス監視が適切に行われているか
出典:
https://www.security-next.com/191245
この日のほかの注目事例
コミューン、不正アクセスで会員情報漏えい
光回線代理店営業担当、競合マイページへの不正アクセス容疑で逮捕
米国防総省で不正アクセス、軍人ら300万人分の個人情報閲覧か
🔄 [続報] NewsPicks、管理ツールへの不正アクセスで個人情報流出か
2026-10-10 の内容をすべて読む(全20件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →