← 事故DB
weblife-oem-2026 · 公表 2026-08-18
ウェブライフ:不正アクセスの経緯と影響
OEM顧客管理のアクセス制御に不備があり、8月14〜17日に不正アクセスを受けました。 最大7,425人が対象です。8月28日更新ではメール以外の氏名・住所・電話等の流出の可能性を否定しています。
実装の脆弱性
確認範囲: 侵害を確認
侵入経路と確認できたこと
時系列
公表された対応
- 公表で確認
アクセス制御を修正し、同じ方法では取得できないことを確認しました。
[s1]初報 §§1-4 / 続報 §§2-4
当時の回避可能性を考える材料
運用・設定を点検
公表された設定・権限・運用上の問題に対応する点検です。適用条件を確認し、変更後の挙動と証拠を残します。
編集上の評価。責任や過失の認定ではありません。 [s1]
未解明の点・AIの関与
AIの関与不明
確認した公表資料からは、攻撃者によるAI利用を判断できません。
アクセス制御の具体的実装と実際のメール持出し範囲は未公表です。
情報元
[s1] ウェブライフ · 一次情報
ウェブライフ:事故に関する公表資料 ↗確認 2026-10-09