注目事例  2026-10-10(土)配信

コミューン、不正アクセスで会員情報漏えい

コミューン株式会社は、運営する「Commune」および「Commune for Work」が外部からの不正アクセスを受け、一部のコミュニティにおいて会員情報が外部に漏えいしたと公表しました。同社はサービスを一時停止し、不備の修正やログイン用署名鍵の更新などの対応を行っています。
攻撃手法(確認済み)
外部の第三者がシステムの不備を突き、非公開コミュニティの招待リンクを不正に取得して一般会員として登録したほか、管理者になりすまして会員情報の閲覧やデータの上書きを行った。
自組織チェックポイント
非公開コミュニティや限定ページの招待リンクが外部に漏出しない管理になっているか
管理者権限を持つアカウントのなりすましや不正利用を防ぐ強固な認証・アクセス制御が実装されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →