← 事故DB

shueisha-hapicomi-2026 · 公表 2026-09-28

集英社:不正アクセスの経緯と影響

同社は、CMSの設定不備に起因するAPI認証情報への攻撃、特権アカウント作成、反復API取得が原因と説明しています。 ブロガー2,835名の情報のほか、案件630件、送信メール11,237件、取引先一覧10,780件も対象です。

設定・公開範囲認証情報

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 推定

    同社は、CMSの設定不備に起因するAPI認証情報への攻撃、特権アカウント作成、反復API取得が原因と説明しています。

    [s1]p.1 §1 / p.2 §2-4
  • 公表で確認

    ブロガー2,835名の情報のほか、案件630件、送信メール11,237件、取引先一覧10,780件も対象です。

    [s1]p.1 §1 / p.2 §2-4

時系列

  1. 公表資料が示す事象発生日。 [s1]

  2. 公表資料で確認できる開示日。 [s1]

公表された対応

  • 公表で確認

    不正アカウントを削除し、設定を変更。外部会社の調査と対象者への通知を実施しています。

    [s1]p.1 §1 / p.2 §2-4

当時の回避可能性を考える材料

運用・設定を点検

公表された設定・権限・運用上の問題に対応する点検です。適用条件を確認し、変更後の挙動と証拠を残します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

確認した公表資料からは、攻撃者によるAI利用を判断できません。

公表の原因説明は同社の評価です。侵入を可能にした設定の詳細と第三者検証結果は未公表です。

情報元

  1. [s1] 集英社 · 一次情報

    集英社:事故に関する公表資料 ↗

    確認 2026-10-09