CMSプラグインの脆弱性公表を受け更新作業中に不正アクセスを発見 | ScanNetSecurity
2026.10.01(木)

CMSプラグインの脆弱性公表を受け更新作業中に不正アクセスを発見

 神奈川県川崎市は9月11日、かわさき新産業創造センター(KBIC)Webサイトへの不正アクセスについて発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 2 枚 拡大写真

 神奈川県川崎市は9月11日、かわさき新産業創造センター(KBIC)Webサイトへの不正アクセスについて発表した。

 これは9月3日に、広く一般で利用されているコンテンツ管理システム(CMS)のプラグインの脆弱性情報をセキュリティ関係企業が公表したことから、翌9月4日に指定管理者がKBICのWebサイトの更新作業を試みたところ、不正アクセスを受けていたことを発見したため、当該サイトを閉鎖するとともに、川崎市に報告したというもの。

 同市ではその後、サーバ保守・運用事業者による調査を実施したが、現時点で不正アクセスによる個人情報等の流出やWebサイトの改ざんの形跡等は確認されていない。

 なお同市では、7月1日の指定管理者による定期スクリーニング後に当該不正アクセスが発生したものと推測している。

 同市では2026年7月1日から9月4日の期間、当該サイトの講習会申込フォーム及び入居問合せフォームに入力された27件分(22名分)の個人情報等(氏名、住所、電話番号、メールアドレス、企業名、担当業務、入居に関する問合せ内容など)が流出のおそれがあるとしている。

 同市では9月8日、対象の22名にメールで説明を行っている。

 同市では引き続き、サーバ保守・運用事業者と被害の有無や不正アクセスの詳細について調査・確認を行っている。

 同市では指定管理者に対し、被害拡大の防止と原因の究明を指示しているとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 「タイムズカー」に不正アクセス、運転免許証画像含む会員情報が第三者に取得されたことを確認

    「タイムズカー」に不正アクセス、運転免許証画像含む会員情報が第三者に取得されたことを確認

  2. 京王電鉄にランサムウェア攻撃

    京王電鉄にランサムウェア攻撃

  3. 長野県大町市デジタルアーカイブサイトに不正アクセス、オンラインカジノサイト誘導ページに改ざん

    長野県大町市デジタルアーカイブサイトに不正アクセス、オンラインカジノサイト誘導ページに改ざん

  4. 「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも

    「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも

  5. 「クロネコ代金後払いサービス」に不正アクセス

    「クロネコ代金後払いサービス」に不正アクセス

ランキングをもっと見る
PageTop