ピックルボール情報サイトに不正アクセス - プラグイン脆弱性を突かれる
ピックルボールワンは、同社が運営するピックルボールの情報サイト「ピックルボールワン」が不正アクセスを受けたことを明らかにした。
同社によれば、2026年6月15日から同月17日にかけて、同社が利用していたプラグインの脆弱性を悪用した不正アクセスを受けたもの。サーバ上に不正なプログラムが設置されたという。
6月17日に検知し、アクセスを遮断して不正プログラムを削除した。調査の結果、情報流出の痕跡は確認されていないが、同サイトのデータベースに保存されていた会員の個人情報が流出した可能性がある。
会員最大1853人の氏名、都道府県、市区町村、電話番号、生年月日、性別、メールアドレス、暗号化されたパスワード、登録時のIPアドレス、規約同意日時、会員プロフィール情報などが含まれる。
同社では対象となる会員とメールで連絡を取っている。また管理画面における認証の強化やウェブアプリケーションファイアウォール(WAF)の活用などセキュリティ対策を強化し、再発の防止を図るとしている。
(Security NEXT - 2026/07/06 )
ツイート
関連リンク
PR
関連記事
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
トークン漏洩で開発環境が侵害、内部に個人情報 - イノベーション
メルアカに不正アクセス、個人情報流出の可能性 - ナイス
複数役職員のメールアカウントに不正アクセス - 科学技術振興機構
「うんこミュージアム」でサイト改ざん - 個人情報流出の可能性
情報共有用のクラウドストレージに不正アクセス - 扶桑電通
福知山産業支援センターのメールアカウントが侵害 - スパム踏み台に
メールサーバに不正アクセス、スパムの踏み台に - 佐賀銀グループ会社
職員アカウントに不正アクセス、ニュース配信には影響なし - 共同通信
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
