← 事故DB
pickleballone-plugin-2026 · 公表 2026-06-30
ピックルボールワン:不正アクセスの経緯と影響
外部ソフトウェアのプラグインの脆弱性を悪用され、サーバーに不正プログラムを設置されました。 最大約1,853人の会員情報が対象の可能性があります。外部へ持ち出された痕跡は未確認で、カード情報は保持していません。
原因未特定・非公表
確認範囲: 侵害を確認
侵入経路と確認できたこと
時系列
公表された対応
- 公表で確認
経路遮断、プログラム除去、認証情報再設定と脆弱性修正を完了しました。管理者の二段階認証や監視を導入・推進しています。
[s1]§§1-4
当時の回避可能性を考える材料
判断材料が不足
侵入方法や修正の提供時期が分からず、防げたかは判断できません。関連ルールで権限、取得ログ、保存期限と稼働設定を点検します。
編集上の評価。責任や過失の認定ではありません。 [s1]
未解明の点・AIの関与
AIの関与不明
確認した公表資料からは、攻撃者によるAI利用を判断できません。
プラグイン名、CVE、侵入前の修正提供時期と実際の流出は未確認です。
情報元
[s1] ピックルボールワン · 一次情報
ピックルボールワン:事故に関する公表資料 ↗確認 2026-10-09