Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-10-11
/ 注目事例
注目事例
2026-10-11(日)配信
リゾートトラスト、不正アクセスで個人情報漏洩
リゾートトラスト株式会社は、管理するウェブサイトに対する外部からの不正アクセスにより、一部のグループ会員様やザ・カハラホテル&リゾート 横浜の予約者様に関する個人情報が外部に漏洩したと公表しました。ホテル等の運営への影響はなく、外部の専門機関と連携して調査と再発防止策を進めています。
攻撃手法(確認済み)
公表文では外部の第三者によるウェブサイトへの不正アクセスとされていますが、具体的な侵入経路や手口については明記されていません。
攻撃手法(推測)
再発防止策として対象システムの脆弱性の改修やネットワークアクセス権限の厳格な見直しが挙げられていることから、ウェブアプリケーションの脆弱性を突いた攻撃や、アクセス権限の不備を悪用した侵入の可能性があります。
自組織チェックポイント
自組織が管理するウェブサイトのシステムにおいて、既知の脆弱性に対する改修が適切に行われているか
ネットワークへのアクセス権限が最小権限の原則に基づいて厳格に管理されているか
出典:
https://www.resorttrust.co.jp/wp_api/wp-content/uploads/2026/10/20261009.pdf
この日のほかの注目事例
手間いらず、不正アクセスで予約者情報445万人分が閲覧または取得されたおそれ
🔄 [続報] NewsPicks、管理ツールの脆弱性突かれ個人情報漏洩か
湖池屋、委託先の不正アクセスで情報漏えい
さがみくみあいサービス、不正アクセスで個人情報流出の可能性
2026-10-11 の内容をすべて読む(全9件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →