「カイクラサービス紹介サイト」に複数の不正プログラム、サーバ内のデータを外部に送信した形跡は確認されず | ScanNetSecurity
2026.10.07(水)

「カイクラサービス紹介サイト」に複数の不正プログラム、サーバ内のデータを外部に送信した形跡は確認されず

 株式会社シンカは9月17日、8月28日に公表した同社運営のサービス紹介サイトへの不正アクセスについて、調査結果を発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(弊社運営サービス紹介サイトへの不正アクセスに関する調査結果のお知らせ)
  • リリース(経緯1)
  • リリース(経緯2)
  • リリース(調査の結果)
  • リリース(侵入経路および原因)
  • リリース(二次被害の状況)
  • リリース(再発防止策)

 株式会社シンカは9月17日、8月28日に公表した同社運営のサービス紹介サイトへの不正アクセスについて、調査結果を発表した。

 同社では8月24日に、「カイクラサービス紹介サイト」( https://kaiwa.cloud/ )で複数の不正プログラムの設置を検知し、社内調査による分析の結果、不正プログラムのうち1件は、当該サイトが設置されているサーバからの情報取得を技術的に可能にするものと判明したため、リスク拡大を回避し、調査を行うため、当該サイトおよび同一サーバで運用していた下記3サイトを含め、アクセスを一時停止するとともに、外部の専門機関に依頼し、ログ解析等を通じた精査を開始していた。

コーポレートサイト:https://www.thinca.co.jp
カイクラサービス紹介サイト:https://kaiwa.cloud/
カイクラ.mag:https://kaiwa.cloud/media/
Car Connect:https://carconnect.jp/

 外部専門調査機関による調査の結果、検出された不正プログラムが実行され、サーバ内のデータを外部に送信した形跡は確認されなかった。

 また、侵入経路と原因については、当該サイトで使用していたCMSのプラグインの脆弱性を悪用され、第三者がサーバに侵入し、不正プログラムを設置したことが判明している。

 なお、同社サービス「カイクラ」等の運営継続に問題はなく、通常通りサービスを提供している。

 同社では、外部専門調査機関の助言も踏まえ、下記の再発防止策を実施するとのこと。

・実施した対策
サーバ環境の再構築
認証情報の刷新およびアクセス制御の強化
防御・検知機構の導入
保有する個人情報の非保有
社内の運用管理組織の変更

・今後実施する対策
Webサイト基盤の刷新
旧環境の廃止
アカウント管理の運用整備
役職員教育の再徹底

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×