日立IAのeラーニングサービスに不正アクセス - コインマイナー埋込
同社ではコインマイナーの影響について、ブラウザを終了すればプログラムは停止するが、ブラウザのキャッシュ上に残存している可能性があるとして、ブラウザのウィンドウを閉じてキャッシュを削除するよう呼びかけている。
同社では、情報漏洩など今回の不正アクセスにともなうコインマイナー以外の被害については否定。また影響を受けた可能性がある利用者に対し、個別に連絡を取っている。
同社は外部事業者のサーバについてセキュリティ対策状況を確認できていなかったと説明。サービス再開にあたってはあらたな環境を構築し、最新のパッチを適用。安全性を確認したうえでサービスを順次再開する。
(Security NEXT - 2018/12/13 )
ツイート
関連リンク
PR
関連記事
開発環境が侵害 マルウェア感染と個人情報流出を確認 - ジモティー
サポート詐欺で遠隔操作ツールをインストール - 和歌山の休日診療所
総当り攻撃で内部侵入、挙動検知してサーバ隔離 - タマダHD
約9カ月にわたりサイト改ざん、約100記事に不正スクリプト - 京大
従業員個人PCがマルウェア感染、業務用認証情報が流出 - QUICK
一部サーバでランサム被害、バックアップ削除も - 新報国マテリアル
マルウェアがSlack認証情報を窃取、個人情報や履歴が流出か - 日経
従業員アカウントが不正利用、フィッシング踏み台に - 常石G
6月の侵害は未知の手口、米子会社で別件インシデントも - 古野電気
子会社サイトが改ざん被害、外部サイトに誘導 - 福岡ひびき信金

