2025年に発生した ECサイト/通販サイトへのサイバー攻撃の事例と対策 資料 概要
ECサイト/通販サイトでは、退職者アカウント・トークンの失効漏れ、APIやディレクトリ権限の設定不備による誤公開、物流・決済など委託先起因の停止/流出、Webスキマー等の不正プログラム設置、侵害の発覚遅延といったパターンが、複数事例で繰り返し確認されています。
本資料では、2025年に発生した国内外のEC/通販サイトへのサイバー攻撃や不正アクセス事例(クーパン、UNIVERSAL MUSIC STORE、無印良品ネットストア、AKAISHI、ビジフォン舗、郡上八幡屋、ほか)をもとに、被害規模・漏えい情報・タイムライン・利用者リスクを整理し、最後にEC事業者が実務で使える対策チェックリスト(アクセス制御、サプライチェーン、決済/アプリ保護、脆弱性管理、監視と対応、データ保護、顧客対応)をまとめました。
資料概要
- パンのトラの事例
- 韓国のECサイト、クーパンで3,370万件規模の情報漏洩
- UNIVERSAL MUSIC STOREへ不正アクセス
- 無印良品ネットストア(アスクル影響)
- AKAISHI 公式通販サイトへ不正アクセス
- ビジフォン舗(オフィスバスターズ)への不正アクセス
- 郡上八幡屋(特産品通販)への不正アクセス
- 共通する攻撃手法と脆弱性の整理
- ECサイト向けセキュリティ対策チェックリスト