総務のポータルサイトが改ざん被害 - 閲覧でウイルス十数種類に感染する可能性
エフアンドエムが運営する企業の総務担当者向けポータルサイト「e-総務.com」において、一部ページが改ざんされていたことがわかった。表示するとウイルスに感染し、個人情報が詐取されるおそれもあるという。
不正アクセスによる改ざんが発生したのは、中小企業の総務担当者向けの登録制ポータルサイト「e-総務.com」。11月3日16時35分から11月5日15時10分の間に、同サイトの専門家相談ページおよび個人情報の変更画面を表示した場合、ウイルスに感染する可能性があった。感染のおそれがあるウイルスは、十数種類におよぶという。
ウイルスに感染すると、IDやパスワードが悪意ある第三者に詐取されるおそれもあることから、同社では問題の時間にアクセスしたユーザーに対し、ウイルス対策ソフトによるスキャンを実施するなど対策を講じるよう求めている。
同社では引き続き調査を行っており、事実関係の詳細や対応策については判明次第報告するとしている。
(Security NEXT - 2007/11/13 )
ツイート
関連リンク
PR
関連記事
「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ
フィッシング契機に第三者が端末操作、個人情報流出か - 共立メンテナンス
ランサム被害で写真や動画が流出、調査を実施 - 横須賀学院
委託調査の関連データが保存されたPCを紛失 - 埼玉県
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
「Node.js」のアップデートが再延期 - 年明け2026年1月7日を予定
リフト券販売サイトが改ざん、個人情報が流出 - 片品村
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
「Apache Airflow」の開発用拡張コンポーネントにRCE脆弱性
