Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

WP用プラグインの開発者サイトに不正アクセス、顧客にメール - 元従業員が侵入か

悪意あるメールはOnTheGoSystemsのメーラーが侵害されて送信されたもので、今回の攻撃については、同社プラグインや「WordPress」およびそのほかのプラグインを通じて行われたものではなく、内部情報が悪用されたものだと釈明した。

提供したプラグインに脆弱性は存在せず、支払い情報に関してもウェブサイト上で保存しておらず、危険にさらされていないとした。

プラグインで利用するキーが窃取されたおそれがあるが、これらを攻撃者が利用し、利用者のウェブサイトを改ざんすることはできないという。

一方、攻撃者は購入者の氏名や電子メールのほか、サポートなどを提供している同社ウェブサイト上のアカウント情報を保有しているおそれがある。

同社は、パスワードをリセットするよう求めるとともに、フィッシング攻撃など不正なメールが送信されるおそれがあるとして注意を呼びかけている。

(Security NEXT - 2019/01/31 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

クラウドに不正アクセス、個人情報流出の可能性 - マイナビ
引越し見積もりシステムで個人情報流出の可能性 - アットホーム
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
笹だんご通販サイトの不正アクセス - 影響範囲が判明
都立大教員がフィッシング被害 - 海外研究者アカウントからのメールで
不正アクセスで医療従事者情報などが流出か - 富士フイルムメディカル
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
予約管理システム侵害、予約者にフィッシングメール - 京都市内のホテル
ランサム被害による個人情報流出を確認 - 保険事故調査会社