Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ジオコードの企業サイトが改ざん被害 - 顧客情報流出は否定

ウェブマーケティング事業などを展開するジオコードのウェブサーバが不正アクセスを受け、改ざんされたことがわかった。個人情報の流出については否定している。

同社によれば、レンタルサーバで運用していた同社コーポレートサイトが不正アクセスを受け、改ざんされたもの。5月7日11時ごろ、ウェブサイトへアクセスできない状態となっていることに気が付き、サーバを停止して原因や影響範囲など詳細を調べていた。

同サイトで利用していたコンテンツマネジメントシステム(CMS)の「WordPress」に既知の脆弱性が存在し、ウェブサーバ内の一部ファイルが改ざんされたものと見られる。攻撃の発信元はインドネシアのIPアドレスだった。

改ざんされた状態のウェブサイトは、パソコンではアクセスできず、スマートフォンを用いてアクセスすると、不正なコードにより、外部サイトへ誘導される状態となっていた。正規のサイトであるかなど、誘導先サイトの素性は一切わかっていないが、一見「eコマースサイト」のようなサイトだったという。

同社は、改ざんされた具体的な日時を明らかにしていないが、被害に気がついた同日10時ごろの時点でウェブサイトに障害など異常は見られなかったとしている。

(Security NEXT - 2021/05/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
文理学部の掲示板サイトが改ざん、外部サイトに誘導 - 日大
研究室サーバに不正アクセス、学外サーバ侵害からの連鎖で - 東大
DDoS攻撃で一時サイトが閲覧しづらい状態に - 日本産業衛生学会
「ギター・マガジンWEB」が改ざん、外部サイトへ転送
ECサイト管理画面に不正アクセス、一部顧客情報が流出 - NSバイオジャパン
サイトが改ざん被害、無関係ページで不自然なアクセス増 - 藤田鍍金
ニッタイ工業の通販サイトで侵害 - 個人情報流出の可能性
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性