株式会社たのしいミュージアムは8月14日、「うんこミュージアム公式サイト」への不正アクセスについて発表した。
これは当該サイトで利用している第三者製のソフトウェアの脆弱性を悪用した不正アクセスがあり、サイトの一部が改ざんされる被害が発生したというもの。
当該サイトでは送信データをデータベースに保持しない仕様となっているが、改ざん期間中に送信されたデータが第三者に傍受・取得された可能性を完全には否定できないため、特定期間にお問い合わせフォームを利用した顧客の問い合わせ内容が漏えいした可能性があるという。
漏えいした可能性があるのは、2026年8月10日午後5時4分から8月11日午前11時24分の間に問い合わせフォームを利用(送信)した顧客4名の名前、メールアドレス、電話番号、問い合わせ本文等。
同社では対象者に個別に連絡を行っている。
同社では8月11日までに、不正に設置されたファイルの削除と改ざん箇所の復旧、脆弱性の修正を完了している。
同社では下記の再発防止策を推進するとのこと。
・第三者製のソフトウェアおよび関連プラグインの常時最新化と脆弱性管理の徹底
・管理者アカウントの認証強化およびアクセス制限の厳格化
・監視・ログ解析体制の強化による異常の早期検知・即時対応

