株式会社アクティブ
企業側が調査中アクティブ 業務用冷凍食品の通販サイト
漏洩した情報の重要度:高(他の情報と組み合わさると個人の特定やプライバシー侵害につながる情報)
業務用冷凍食品メーカーの同社が運営する通販サイトで、2026年10月2日に特定のWebページへのSQLインジェクション攻撃が発生した。翌3日の定期チェックとログ解析で不正アクセスの痕跡を確認し、その後の調査で、不正に作成された管理者アカウントを経由して顧客データと受注データが出力された形跡を確認した。漏えいした可能性があるのは通販サイトに登録された顧客の情報最大54,916件で、店名・屋号、住所、電話番号、メールアドレスと、注文金額・注文商品コード・届け先住所の受注情報が含まれる。クレジットカード情報と銀行口座情報は同サイトで保持しておらず、ログインパスワードも対象に含まれない。基幹システムと社内ネットワークへの影響はないとしている。攻撃されたページの脆弱性を修正し、管理画面からのデータ出力機能を停止して不正なアカウントを削除した。個人情報保護委員会に速報を提出し、全容解明と影響範囲の確定に向けて外部のフォレンジック調査会社による調査を手配している。
原因の詳細通販サイトの特定のWebページへのSQLインジェクション攻撃。不正に作成された管理者アカウント経由で顧客・受注データが出力された
企業が件数・漏えいの有無などを調査中と公表しています。続報の情報を Issue #53 で募集しています。
- 発生
- 公表