SQLインジェクション攻撃で登録情報が流出、被害が約57万件に拡大(MS&Consulting) | ScanNetSecurity
2026.05.01(金)

SQLインジェクション攻撃で登録情報が流出、被害が約57万件に拡大(MS&Consulting)

株式会社MS&Consultingは6月1日、5月14日に公開した同社が運営するミステリーショッピングリサーチのWebサイトへの不正アクセスについての続報を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
株式会社MS&Consultingは6月1日、5月14日に公開した同社が運営するミステリーショッピングリサーチのWebサイトへの不正アクセスについての続報を発表した。

これは6月1日に外部専門機関からの調査報告書を受け、5月14日の発表では5月2日に不正アクセスがあったとしていたが、それ以前にも同様の不正アクセスがあったことが判明したというもの。

流出の対象も2000年5月から2018年5月2日の間に登録された情報が含まれ、その件数も約57万件となることが新たに判明。流出した情報は登録したメールアドレス、パスワード、電話番号とのこと。

なお、流出したパスワードを用いた同社システムへの不正ログインは現在のところ確認されておらず、登録情報の改ざんや金融機関口座情報の流出なども確認されていないとのこと。

当該サイトへの攻撃手法は前回発表した通りSQLインジェクションで、WAFの設定に誤りがあったために海外子会社向けのモニター登録サイトから共通のデータベースを利用している当該Webサイトに不正アクセスを受けたとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  2. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  3. AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見

    AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見

  4. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  5. アルプスアルパインの外部VPNシステムに不正アクセス

    アルプスアルパインの外部VPNシステムに不正アクセス

ランキングをもっと見る
PageTop