Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

WP用プラグインの開発者サイトに不正アクセス、顧客にメール - 元従業員が侵入か

コンテンツマネジメントシステム(CMS)の「WordPress」向けに提供されているプラグイン「WPML」の開発者が不正アクセスを受けたことがわかった。

同ソフトは、日本語をはじめ、複数言語に対応するマルチリンガルサイトを構築するためのOnTheGoSystems製有償プラグイン。

「同プラグインにはセキュリティ上の欠陥がある」などと指摘するメールが、プラグインの購入者に対して同社経由で送りつけられたという。

問題のメールでは、攻撃者はプラグインの利用者を名乗り、同社サイトでも利用されていた同プラグイン経由でメールを送信することが可能となったと主張。プラグインの脆弱性を強調した。

今回の問題に対して同社は、ウェブサイトが1月13日の週に侵害されたことを認め、攻撃を行ったのは元従業員で、SSHの古いパスワードや過去にのこしたバックドアを利用したものだと経緯を説明。

(Security NEXT - 2019/01/31 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

複数ペットフード販売サイトに不正アクセス - クレカ情報が流出
男性向けファッション通販サイトに不正アクセス
北國銀行子会社運営の通販モールに不正アクセス
恋愛ゲームサイトに不正アクセス、会員情報流出 - 東京ガス
業務用ビデオカメラなど扱う通販サイトに不正アクセス
柿安本店の公式通販サイトに不正アクセス
ファイルサーバに不正アクセス、データ流出か - 丸紅グループ会社
松山市関連スポーツサイトに不正アクセス - 管理者アカウントでログイン
「リラックマ」公式サイトに不正アクセス - 会員メアド流出
フォト管理アプリに不正アクセス - ユーザー情報最大143万件が流出