B
今週中
エンターテインメント施設「うんこミュージアム」の公式サイトが、ソフトウェアの脆弱性を突いた不正アクセスにより改ざんされました
📌 一言でいうと
エンターテインメント施設「うんこミュージアム」の公式サイトが、ソフトウェアの脆弱性を突いた不正アクセスにより改ざんされました。これにより、問い合わせフォームから送信された顧客4名分の個人情報(氏名、電話番号、メールアドレス、問い合わせ内容)が流出した可能性があります。運営会社は不正ファイルの削除と脆弱性の修正を完了し、対象者に個別に連絡しています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
- 自社で「うんこミュージアム」の公式サイトから問い合わせフォームを利用した
- 自社で「たのしいミュージアム」が提供するWebサービスを利用している
- 自社で「うんこミュージアム」の運営会社と取引があり、個人情報を共有している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
CMSやWebアプリケーションの脆弱性を定期的にスキャンし、最新のセキュリティパッチを適用すること。また、問い合わせフォームなどの入力フォームにおけるバリデーションの強化と、不審なファイルの作成を検知する監視体制の構築を推奨します。