🔥 この記事の詳細
2026-09-01 更新
C
月内に

カバー株式会社が運営する「hololive OFFICIAL CARD GAME」公式サイトにおいて、CMSの脆弱性を突いた不正アクセスの痕跡

事案
📅 2026-09-01📰 secnext
📌 一言でいうと
カバー株式会社が運営する「hololive OFFICIAL CARD GAME」公式サイトにおいて、CMSの脆弱性を突いた不正アクセスの痕跡が確認されました。2026年7月4日から19日までに問い合わせフォームを利用した顧客の氏名、電話番号、メールアドレスなどの個人情報が窃取された可能性があります。同社はCMSの更新を行い、対象顧客への通知と監視を継続しています。
🔍該当判定
  • 「hololive OFFICIAL CARD GAME」の公式サイトにある問い合わせフォームを、2026年7月4日〜19日の間に利用した
  • 自社でWebサイトを運営しており、コンテンツマネジメントシステム(CMS)を利用している
  • 自社サイトに問い合わせフォームを設置し、顧客の個人情報を収集・保存している
上記いずれにも該当しない → 静観でOK
該当時の対応
CMSなどの管理システムの脆弱性情報を常に監視し、最新のパッチを迅速に適用すること。また、個人情報漏洩の可能性がある場合は、速やかに影響範囲を特定し、対象者への通知を行うこと。