SQLインジェクションによりWeb会員情報が流出(シャトレーゼ) | ScanNetSecurity
2026.06.27(土)

SQLインジェクションによりWeb会員情報が流出(シャトレーゼ)

株式会社シャトレーゼは7月30日、同社の運営するWebサーバーに外部からの不正アクセスがあり顧客情報の一部が流出した可能性があることが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
株式会社シャトレーゼは7月30日、同社の運営するWebサーバーに外部からの不正アクセスがあり顧客情報の一部が流出した可能性があることが判明したと発表した。

これは7月28日に同社にて不正アクセスの痕跡が発見され調査したところ、7月27日にSQLインジェクションによりWeb会員の顧客情報が流出した可能性があることを確認したというもの。

流出の可能性のある個人情報は、Web会員に登録された顧客209,999件分のユーザID、暗号化されたパスワード、メールアドレス、電話番号、誕生日。このうち13件については、上記以外に氏名、住所が含まれるとのこと。

同社では当該サイトのサービスの利用を停止、セキュリティ専門の第三者機関の安全確認を受けたうえで再開予定とのこと。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. セキュリティシステムの誤検知で「お問い合わせ内容の通知メール」が不通に

    セキュリティシステムの誤検知で「お問い合わせ内容の通知メール」が不通に

  2. 個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

    個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

  3. KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

    KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

  4. 山一電機 フィリピン子会社にランサムウェア攻撃、ログの暗号化と削除が行われ初期侵入経路の完全な特定に至らず

    山一電機 フィリピン子会社にランサムウェア攻撃、ログの暗号化と削除が行われ初期侵入経路の完全な特定に至らず

  5. 狙われたのは忘れられたシステム ~ サイバー攻撃被害企業が語ったインシデント対応の現実

    狙われたのは忘れられたシステム ~ サイバー攻撃被害企業が語ったインシデント対応の現実

ランキングをもっと見る
PageTop