Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ジオコードの企業サイトが改ざん被害 - 顧客情報流出は否定

ウェブマーケティング事業などを展開するジオコードのウェブサーバが不正アクセスを受け、改ざんされたことがわかった。個人情報の流出については否定している。

同社によれば、レンタルサーバで運用していた同社コーポレートサイトが不正アクセスを受け、改ざんされたもの。5月7日11時ごろ、ウェブサイトへアクセスできない状態となっていることに気が付き、サーバを停止して原因や影響範囲など詳細を調べていた。

同サイトで利用していたコンテンツマネジメントシステム(CMS)の「WordPress」に既知の脆弱性が存在し、ウェブサーバ内の一部ファイルが改ざんされたものと見られる。攻撃の発信元はインドネシアのIPアドレスだった。

改ざんされた状態のウェブサイトは、パソコンではアクセスできず、スマートフォンを用いてアクセスすると、不正なコードにより、外部サイトへ誘導される状態となっていた。正規のサイトであるかなど、誘導先サイトの素性は一切わかっていないが、一見「eコマースサイト」のようなサイトだったという。

同社は、改ざんされた具体的な日時を明らかにしていないが、被害に気がついた同日10時ごろの時点でウェブサイトに障害など異常は見られなかったとしている。

(Security NEXT - 2021/05/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

カフェ関連商品を扱う通信販売サイトに不正アクセス
糖質制限食の通販サイトに不正アクセス - クレカ情報が流出
健康食品通販サイトでクレカ情報が流出 - 不正利用の可能性
JA高崎ハムの通信販売サイトに不正アクセス - クレカ情報流出の可能性
コクヨ販売店の検索サイト改ざん、2020年7月に発生
化粧品通販サイトに不正アクセス - クレカ情報流出の可能性
取扱販売店検索サイトが改ざん被害、外部サイトに誘導 - コクヨ
メルカリが不正アクセス被害 - 開発ツール「Codecov」侵害の影響で
香水通販サイトに不正アクセス - クレカ情報が流出
羽生結弦カレンダー販売サイトへの不正アクセス、調査結果を公表