Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

WP用プラグインの開発者サイトに不正アクセス、顧客にメール - 元従業員が侵入か

コンテンツマネジメントシステム(CMS)の「WordPress」向けに提供されているプラグイン「WPML」の開発者が不正アクセスを受けたことがわかった。

同ソフトは、日本語をはじめ、複数言語に対応するマルチリンガルサイトを構築するためのOnTheGoSystems製有償プラグイン。

「同プラグインにはセキュリティ上の欠陥がある」などと指摘するメールが、プラグインの購入者に対して同社経由で送りつけられたという。

問題のメールでは、攻撃者はプラグインの利用者を名乗り、同社サイトでも利用されていた同プラグイン経由でメールを送信することが可能となったと主張。プラグインの脆弱性を強調した。

今回の問題に対して同社は、ウェブサイトが1月13日の週に侵害されたことを認め、攻撃を行ったのは元従業員で、SSHの古いパスワードや過去にのこしたバックドアを利用したものだと経緯を説明。

(Security NEXT - 2019/01/31 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

象印通販サイトで情報流出 - 情報盗む改ざん決済画面への誘導メールも
不正アクセスでクレカ情報流出のおそれ - モーターマガジン社
メルアカ乗っ取りで取引先情報流出の可能性 - RIZAP
端末1台にマルウェア、情報流出の可能性 - 農産加工品販売業者
ミリ衣料通販サイトに不正アクセス - クレカ情報流出か
カードゲーム通販サイトに不正アクセス - クレカ情報流出の可能性
不正アクセスでクレカ情報流出、不正利用された可能性 - スポーツ用品通販
アーティストグッズ通販サイトに不正アクセス - 偽決済画面へ誘導
RIZAPのメールアカウントが乗っ取り被害
家具通販サイトでクレカ情報流出 - 不正利用も