ジオコードの企業サイトが改ざん被害 - 顧客情報流出は否定
ウェブマーケティング事業などを展開するジオコードのウェブサーバが不正アクセスを受け、改ざんされたことがわかった。個人情報の流出については否定している。
同社によれば、レンタルサーバで運用していた同社コーポレートサイトが不正アクセスを受け、改ざんされたもの。5月7日11時ごろ、ウェブサイトへアクセスできない状態となっていることに気が付き、サーバを停止して原因や影響範囲など詳細を調べていた。
同サイトで利用していたコンテンツマネジメントシステム(CMS)の「WordPress」に既知の脆弱性が存在し、ウェブサーバ内の一部ファイルが改ざんされたものと見られる。攻撃の発信元はインドネシアのIPアドレスだった。
改ざんされた状態のウェブサイトは、パソコンではアクセスできず、スマートフォンを用いてアクセスすると、不正なコードにより、外部サイトへ誘導される状態となっていた。正規のサイトであるかなど、誘導先サイトの素性は一切わかっていないが、一見「eコマースサイト」のようなサイトだったという。
同社は、改ざんされた具体的な日時を明らかにしていないが、被害に気がついた同日10時ごろの時点でウェブサイトに障害など異常は見られなかったとしている。
(Security NEXT - 2021/05/12 )
ツイート
関連リンク
PR
関連記事
スポーツCSチャンネルの通販サイトが改ざん - 個人情報流出の可能性
三越伊勢丹の宅配サービスにPWリスト攻撃 - 不正注文などに注意喚起
シルバーアクセ通販サイトに不正アクセス - 個人情報流出の可能性
子ども用サプリ通販サイト、委託先カートシステムに不正アクセス
旧システムに不正アクセス、個人情報流出の可能性 - 京都の料亭
仏教関連グッズの通販サイトに不正アクセス - 個人情報流出の可能性
シャープ通販サイトでクレカ情報など個人情報流出の可能性
紅茶専門店の通販サイトに不正アクセス - 個人情報流出の可能性
老舗ランドセルメーカー通販サイト、個人情報流出の可能性
コーヒーチェーンの公式サイトが改ざん被害 - 旧版CMSの脆弱性突かれる