ワコールへの不正アクセス、「改ざん」と「修復」を繰り返す - 再開は4月下旬
ワコールのウェブサイトが不正アクセスにより改ざんされた問題で、同社は「改ざん」と「修復」が繰り返し行われていたことを明らかにした。同社は今回の攻撃を受けて約1カ月にわたりウェブサイトを停止し、サイトの再構築を図るという。
不正アクセスを受け、1カ月にわたって全サイトを停止するワコール
一部サイトの改ざんが3月28日に判明したのを受け、同社では関連するすべてのサイトを停止して調査を実施しており、調査結果やサイト再開のスケジュールを公表したもの。
同社によれば、ワコールホームページにおいて、少なくとも3月10日21時過ぎから3月28日1時過ぎまでの間、改ざんと修復が繰り返し行われていたという。
ソフトウェアの脆弱性を悪用した攻撃で、改ざんされたページを閲覧した場合、外部サイトに誘導され不正プログラムがダウンロードされるおそれがあった。一方で顧客情報の流出は否定している。
改ざんが確認されたのは「http://www.wacoal.jp」のみだが、同社では安全を確保するとしてセキュリティを強化したサーバを再構築し、全サイトを移設する方針。
そのため同社グループ会社のサイトやブランドサイトの再開は4月下旬以降、通販サイトは4月末日と、1カ月にわたって全サイトを停止する。
また同社では利用者に対し、ウイルス感染の有無をチェックするよう重ねて呼びかけている。
(Security NEXT - 2014/04/09 )
ツイート
関連リンク
PR
関連記事
公式Xアカウントが乗っ取り被害 - メガネの愛眼
求職情報サイトで遠隔操作やデータ取得の形跡 - 日刊工業新聞
サイトに不正アクセス、テスト環境でPW窃取される - 日水コン
福井県の味噌蔵通販サイトに不正アクセス - 個人情報流出のおそれ
サイト改ざんで別サイトへ誘導 - 聖マリアンナ医科大東横病院
学生服通販サイトの旧サイトに不正アクセス - クレカ情報流出の可能性
発覚2カ月前にもマルウェア実行の痕跡、情報流出は否定 - こころネット
eモータースポーツ大会の複数SNS公式アカウントが乗っ取り被害
なかほら牧場の通販サイトに不正アクセス - 個人情報流出の可能性
ヘアケアツール通販サイトに不正アクセス - 個人情報流出の可能性