🔥 この記事の詳細
2026-09-25 更新
C
月内に

神奈川県川崎市の「かわさき新産業創造センター」のウェブサイトが、CMSプラグインの脆弱性を悪用した不正アクセスを受けました

事案🏢 他社事案
📅 2026-09-25📰 secnext
📌 一言でいうと
神奈川県川崎市の「かわさき新産業創造センター」のウェブサイトが、CMSプラグインの脆弱性を悪用した不正アクセスを受けました。2026年7月1日から9月4日までにフォームに入力された、22人分(計27件)の個人情報(氏名、住所、電話番号、メールアドレス等)が流出した可能性があります。現在はサイトを閉鎖し、原因究明と被害拡大防止に向けた調査が行われています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
  • WordPressなどのCMS(コンテンツ管理システム)を利用して自社サイトを運用している
  • CMSにプラグイン(拡張機能)を導入して、問い合わせフォームや申し込みフォームを設置している
  • CMSのプラグインや本体のアップデートを数ヶ月以上放置している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
CMSおよびプラグインを最新バージョンに更新し、脆弱性を解消すること。また、不審なアクセスログの確認と、定期的な脆弱性診断の実施を推奨します。