2026.10.09
株式会社アクティブが通販サイトに不正アクセス被害、最大54,916件の顧客情報が漏えいした可能性
株式会社アクティブは、同社が運営する通販サイトへの不正アクセスにより、顧客情報や受注情報が外部に漏えいした可能性があることを2026年10月6日に公表しました。
公表によると、同年10月3日の定期点検とログ解析で不正アクセスの痕跡を確認し、その後の調査により、同年10月2日に特定のWebページに対するSQLインジェクション攻撃が発生していたことが判明しました。また、不正に作成された管理者アカウントを通じて、顧客・受注データが出力された形跡も見つかりました。
漏えいが懸念される情報は最大54,916件です。対象には店名・屋号、住所、電話番号、メールアドレス、注文金額、商品コード、届け先住所が含まれているとのことです。なお、クレジットカード情報、銀行口座情報、ログインパスワードは含まれていないとしています。
公表時点で攻撃対象となったWebページの脆弱性の修正、データ出力機能の停止、不正アカウントの削除を実施し、個人情報保護委員会へ速報を提出しているとのことです。
今後は外部専門機関による詳細調査を進めるとともに、アクセスログの日次モニタリング体制の整備・強化や、Webアプリケーションファイアウォールの運用・監視体制を強化するなどの方針を示しています。
【重要なお知らせ】弊社通販サイトへの不正アクセスによる個人情報漏えいの可能性に関するお詫びとお知らせ|株式会社アクティブ
www.active-pro.jp

まずは「アカウント流出チェッカー」で自社の情報が流出していないかチェックしませんか?
サイバーセキュリティラボが提供する「アカウント流出チェッカー」では、メールアドレスを入力するだけで、自社のアカウント情報が全体で何件流出しているかを知ることができます。
今すぐ無料でチェックする執筆者

サイバーセキュリティラボ 編集部
サイバーセキュリティラボとは、中堅・中小企業がセキュリティの課題を理解し適切な対応をとれるよう支援するため、USEN&U-NEXT GROUPのUSEN ICT Solutionsに設立された情報発信の組織です。サイバーセキュリティラボ 編集部には、セキュリティエンジニアやネットワークエンジニア、セキュリティサービスを販売するセールスなど、さまざまなメンバーが在籍しています。
