2025年に発生した ECサイト/通販サイトへのサイバー攻撃の事例と対策 資料 概要

2025年に発生した ECサイト/通販サイトへのサイバー攻撃の事例と対策 資料 概要

2025年に発生した ECサイト/通販サイトへのサイバー攻撃の事例と対策 資料 概要

ECサイト/通販サイトでは、退職者アカウント・トークンの失効漏れAPIやディレクトリ権限の設定不備による誤公開物流・決済など委託先起因の停止/流出Webスキマー等の不正プログラム設置侵害の発覚遅延といったパターンが、複数事例で繰り返し確認されています。


本資料では、2025年に発生した国内外のEC/通販サイトへのサイバー攻撃や不正アクセス事例(クーパン、UNIVERSAL MUSIC STORE、無印良品ネットストア、AKAISHI、ビジフォン舗、郡上八幡屋、ほか)をもとに、被害規模・漏えい情報・タイムライン・利用者リスクを整理し、最後にEC事業者が実務で使える対策チェックリスト(アクセス制御、サプライチェーン、決済/アプリ保護、脆弱性管理、監視と対応、データ保護、顧客対応)をまとめました。

 

資料概要

  • パンのトラの事例
  • 韓国のECサイト、クーパンで3,370万件規模の情報漏洩
  • UNIVERSAL MUSIC STOREへ不正アクセス
  • 無印良品ネットストア(アスクル影響)
  • AKAISHI 公式通販サイトへ不正アクセス
  • ビジフォン舗(オフィスバスターズ)への不正アクセス
  • 郡上八幡屋(特産品通販)への不正アクセス
  • 共通する攻撃手法と脆弱性の整理
  • ECサイト向けセキュリティ対策チェックリスト