スターツ出版「OZmall」の情報漏えい
スターツ出版が運営する「OZmall」で、海外からの大量の不正アクセスがあり、最大447,610名分の個人情報が漏えいした可能性がある。
大量の不正アクセスには、Bot対策やレートリミットによる機械的な遮断が有効になる。
公表された内容
- 規模
- 最大 447,610名分
- 情報
- メールアドレス、氏名、住所(都道府県。一部)
- 原因
- 海外からの大量の不正アクセス。9月26日に検知。
経緯
- 2026.09.26海外からの大量の不正アクセスを検知
- 2026.09.27公表。最大447,610名分の個人情報が漏えいした可能性があると発表
何が起きたのか
海外からの大量の不正アクセスを受けたと公表されている。具体的な攻撃手法や、どの機能を経由して情報が閲覧されたかは公表されていない。
一般に、海外からの大量アクセスで会員情報が持ち出される事案では、他所で流出したIDとパスワードを使ったリスト型攻撃(クレデンシャルスタッフィング)や、公開機能へのBotによる連続アクセスが狙われることが多い。
この手口はどう防ぐか
公表された手口に対して、一般に効果のある対策をセキュリティの観点で整理したものです。この組織が実際にどの対策を取っていたかを示すものではありません。
入らせない
連続アクセスやBotを自動遮断する
短時間の大量アクセスやログイン試行をレートリミットで制限し、WAFやBot対策ツールを導入して不審な通信を自動で遮断する。
早く気づく
トラフィックの急増をリアルタイムで検知する
海外からの通信急増や通常と異なるアクセス頻度を監視し、異常が発生した際に即座に管理者に通知して調査を開始できる体制を整える。
入られても被害を小さくする
利用者ができること
OZmallのパスワードを変更し、他サービスで使い回している場合は同じパスワードを使わないようにする。不審な迷惑メールやフィッシングに注意する。
出典
内容は公表時点のものです。続報で変わることがあるため、最新の状況は公式発表で確認してください。