← 事故DB
shueisha-hapicomi-2026 · 公表 2026-09-28
集英社:不正アクセスの経緯と影響
同社は、CMSの設定不備に起因するAPI認証情報への攻撃、特権アカウント作成、反復API取得が原因と説明しています。 ブロガー2,835名の情報のほか、案件630件、送信メール11,237件、取引先一覧10,780件も対象です。
設定・公開範囲認証情報
確認範囲: 侵害を確認
侵入経路と確認できたこと
時系列
公表された対応
- 公表で確認
不正アカウントを削除し、設定を変更。外部会社の調査と対象者への通知を実施しています。
[s1]p.1 §1 / p.2 §2-4
当時の回避可能性を考える材料
運用・設定を点検
公表された設定・権限・運用上の問題に対応する点検です。適用条件を確認し、変更後の挙動と証拠を残します。
編集上の評価。責任や過失の認定ではありません。 [s1]
未解明の点・AIの関与
AIの関与不明
確認した公表資料からは、攻撃者によるAI利用を判断できません。
公表の原因説明は同社の評価です。侵入を可能にした設定の詳細と第三者検証結果は未公表です。
情報元
[s1] 集英社 · 一次情報
集英社:事故に関する公表資料 ↗確認 2026-10-09