当社ウェブサイトの不正改ざんに関するお詫びと注意喚起【第2報】

2026年9月4日

2026年9月2日更新

当社ウェブサイト(spoonsports.jp)の不正改ざんについて、その後の調査により新たに判明した事項および追加対応についてお知らせいたします。

1.不正アクセスおよび改ざんの経緯

アクセス記録を調査した結果、2026年7月29日および8月12日に、第三者がWordPressの管理画面へ不正にログインした記録を確認しました。その後、8月12日17時59分頃、ウェブサイトで使用しているファイルの一部が改ざんされ、当該ファイルを読み込むページを閲覧した際に、偽のセキュリティ確認画面等が表示される可能性のある状態となっていました。不正ログインに使用された認証情報が第三者に取得された方法については、現時点では特定に至っておらず、引き続き調査しています。

2.影響が生じた可能性のある期間

現時点で確認している影響可能期間は、次のとおりです。

2026年8月12日17時59分頃から、8月19日18時32分頃まで

8月19日18時32分頃に改ざんされたファイルを無効化し、それ以降、当該ファイルを原因とする不正な外部通信が発生しないことを確認しています。また、2026年9月2日現在、同様の不審な画面表示や外部通信の再発は確認されていません。

3.影響を受けた可能性のあるページ

影響を受けた可能性があるのは、当社ウェブサイト(spoonsports.jp)のうち、主にURLが「/blog/」で始まページです。対象には、NEWS、NEW RELEASE、RECRUITMENT、FAQ等の一部ページが含まれます。ただし、不審な画面はすべての閲覧者に表示されていたものではなく、特定の条件下で表示されていたものと考えられます。表示条件の詳細については確認できていません。TYPE ONE、リジカラおよびSPOON SPORTS Global Official Siteについては、現時点で同様の改ざんや不審な挙動は確認されていません。

4.閲覧者への影響について

今回の不審な画面は、画面を表示または閲覧しただけで、直ちにパソコン上で不正な処理が実行されるものではありません。一方、表示された案内に従って「Win+R」「Ctrl+V(貼り付け)」「Enter(実行)」の操作を行った場合、不正なコマンドが実行された可能性があります。当社では、案内に従って操作したことにより、パソコン上で不正な処理が実行された事例を確認しています。該当する操作を行った可能性がある方は、本ページ下部に記載した「当社サイトを閲覧された方へのお願い」をご確認のうえ、速やかにパソコンをネットワークから切断し、システム管理者または信頼できるセキュリティ事業者へご相談ください。

5.現在までに実施した対応

現在までに、次の対応を実施しています。

  • 改ざんされたファイルの特定および無効化
  • 不正な外部通信が停止したことの確認
  • 不正ログインに使用された管理者アカウントの認証情報変更
  • ウェブシステム管理画面へのアクセス制限
  • 不要な内部プログラムの削除
  • 使用中の内部プログラムの更新
  • 関連するアクセスログおよびファイルの調査

併せて、今後の恒久的なセキュリティ対策について、開発・保守会社と検討を進めています。

6.個人情報への影響について<

本件による個人情報への影響の有無については、現時点では結論に至っておらず、引き続き調査しています。調査により、個人情報への影響または新たにお知らせすべき事実が判明した場合は、速やかに本ページでお知らせするとともに、関係法令等に基づき必要な対応を行います。お客様ならびに関係者の皆様に、多大なご心配とご迷惑をおかけしておりますことを、改めて深くお詫び申し上げます。

以下は、2026年8月20日に掲載した初報です。


平素よりSPOON SPORTSのウェブサイトをご利用いただき、誠にありがとうございます。

このたび、当社ウェブサイト(spoonsports.jp)の一部が第三者によって不正に改ざんされ、特定のページを閲覧した際に、偽のセキュリティ確認画面等が表示される場合があったことを確認いたしました。

ClickFix(クリックフィックス)とは? 多様な攻撃に悪用されるソーシャルエンジニアリングの手口
https://www.trendmicro.com/ja_jp/jp-security/25/i/securitytrend-20250905-01.html

表示された画面では、Windowsの「Win+R」キーを押し、続けて「Ctrl+V」(貼り付け)キーを押した後、Enterキーを押して実行するよう案内される場合がありました。この操作を実行すると、閲覧者のパソコン上で不正なコマンドが実行され、外部サーバーとの通信や定期実行処理が設定されるおそれがあります。

サーバー上では、2026年8月12日17時59分頃に不審なファイル更新が行われた記録を確認しており、同日時以降に影響が生じていた可能性があります。正確な影響期間については、引き続き調査しています。

現在までの対応として、改ざんされたファイルを特定して無効化し、当該ファイルから外部サイトへの通信が発生しないことを確認しております。また、関連するシステムの一部を停止しています。

当該ファイルの無効化は、2026年8月19日18時頃に完了しました。

ただし、現時点での対応は暫定的なものであり、侵入経路、正確な影響期間、対象ページの範囲、個人情報への影響の有無について、ウェブサイトの開発・保守会社等とともに引き続き調査を行っています。

なお、当社からウェブサイト上で「Win+R」キーを押すことや、コマンドを貼り付けて実行するようお願いすることはありません。

TYPE ONE、リジカラ、SPOON SPORTS Global Official Siteについては、現時点で同様の改ざんや不審な挙動は確認されておりません。

1.画面を見ただけで、指示された操作を行っていない方

現時点で、画面を閲覧しただけでパソコン上に不正なプログラムが実行されたことを示すものではありません。ただし、念のため、OSおよびセキュリティソフトを最新の状態にし、フルスキャンを実施してください。

2.「Win+R」「Ctrl+V(貼り付け)」「Enter(実行)」の操作を行った方

不正なプログラムまたはコマンドが実行された可能性があります。速やかに次の対応をお願いいたします。

【業務用パソコンの場合】
・パソコンをネットワークから切断する
・社内のシステム管理者へ連絡する
・最新のセキュリティソフトでフルスキャンを行う
・安全性が確認されるまで、当該パソコンで重要なアカウントへのログインや決済操作を行わない
・必要に応じて、安全な別の端末からパスワードを変更する
調査前に不審なファイルやタスクを自己判断で削除すると、原因調査に必要な記録が失われる場合があります。可能な限り、削除等を行う前にシステム管理者またはセキュリティ担当者へご相談ください。

【個人用パソコンの場合】
・Wi-Fiをオフにするか、LANケーブルを抜いて、パソコンをインターネットから切断する
・そのPCでメール、ネットバンキング、通販、SNS等にログインしない
・スマートフォンなど別の安全な端末から、重要アカウントのパスワードを変更し、多要素認証を設定する
・使用中のセキュリティソフトを最新版にし、フルスキャンする
・PCメーカー、購入店、契約中のセキュリティ会社、信頼できるPC修理・セキュリティ事業者へ相談する
・高い安全性が必要な場合は、Windowsの初期化・再インストールを専門業者と検討する

セキュリティソフトのスキャンで問題が検出されなかった場合でも、今回の不正な処理が実行されていないことを完全に保証するものではありません。当社では、個人所有パソコンへの遠隔接続、感染の判定、不正プログラムの削除、Windowsの初期化等の個別作業を行うことができません。何卒ご了承ください。

一般的な情報セキュリティに関する技術相談は、IPA「情報セキュリティ安心相談窓口」も利用できます。

・IPA 情報セキュリティ安心相談窓口
https://www.ipa.go.jp/security/anshin/about.html
電話:03-5978-7509

不正ログイン、金銭被害、個人情報の不正利用等が発生している場合は、金融機関、カード会社および警察へご相談ください。

お客様ならびに関係者の皆様に、多大なご心配とご迷惑をおかけしておりますことを、深くお詫び申し上げます。

調査結果および追加対応については、判明次第、本ページで随時お知らせいたします。

初報掲載日:2026年8月20日 16:20
最終更新日:2026年8月20日 16:20

お問い合わせ窓口

株式会社スプーン
ss-info@spoonsports.co.jp
受付時間:月曜日~金曜日 10:00~17:00
(土曜日、日曜日、祝日および当社休業日を除く)

PREV

BACK to LIST

NEXT