取扱販売店検索サイトが改ざん被害、外部サイトに誘導 - コクヨ
コクヨは、同社製品の取扱販売店を検索するためのサイトが、第三者によって改ざんされたことを明らかにした。外部サイトへ自動的に誘導される状態だったという。
改ざん被害が確認されたのは、同社製の文具や家具を取り扱う販売店について検索できるサイト。一般の消費者や事業者向けに公開している。
5月19日に利用者より「不審なサイトにリダイレクトされた」との問い合わせがあり、問題が判明。第三者により改ざんされた可能性があるとして、翌20日に同サイトを一時閉鎖した。
改ざんされた状態のサイトにアクセスすると自動的に外部サイトへ遷移する状態で、誘導先はアクセスごとに変化。まれに「当選しました」との記載がある詐欺サイトらしきページや、危険性があるとして、ブラウザの警告対象となるページに誘導されることを確認したという。
(Security NEXT - 2021/05/24 )
ツイート
関連リンク
PR
関連記事
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
摂南大のサイトが一部改ざん、原因を調査中
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
文理学部の掲示板サイトが改ざん、外部サイトに誘導 - 日大
研究室サーバに不正アクセス、学外サーバ侵害からの連鎖で - 東大
DDoS攻撃で一時サイトが閲覧しづらい状態に - 日本産業衛生学会
「ギター・マガジンWEB」が改ざん、外部サイトへ転送
ECサイト管理画面に不正アクセス、一部顧客情報が流出 - NSバイオジャパン

