Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

取扱販売店検索サイトが改ざん被害、外部サイトに誘導 - コクヨ

コクヨは、同社製品の取扱販売店を検索するためのサイトが、第三者によって改ざんされたことを明らかにした。外部サイトへ自動的に誘導される状態だったという。

改ざん被害が確認されたのは、同社製の文具や家具を取り扱う販売店について検索できるサイト。一般の消費者や事業者向けに公開している。

5月19日に利用者より「不審なサイトにリダイレクトされた」との問い合わせがあり、問題が判明。第三者により改ざんされた可能性があるとして、翌20日に同サイトを一時閉鎖した。

改ざんされた状態のサイトにアクセスすると自動的に外部サイトへ遷移する状態で、誘導先はアクセスごとに変化。まれに「当選しました」との記載がある詐欺サイトらしきページや、危険性があるとして、ブラウザの警告対象となるページに誘導されることを確認したという。

(Security NEXT - 2021/05/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
ネックストラップ通販サイトに不正アクセス - 個人情報流出の可能性
獣医学本販売サイトに不正アクセス - 個人情報流出の可能性
化粧品メーカーがサイト改ざん被害 - マルウェアDLのおそれ
スポーツ用品通販サイトに不正アクセス - 個人情報流出の可能性
研究用サーバが改ざん、オンラインカジノへのリンク - 札幌市立大
日本茶の通販サイトに不正アクセス - 個人情報流出の可能性
市施設サイトに不正アクセス、メール配信CGIの脆弱性が標的に - 小諸市
製麺通販サイトに不正アクセス - 不正プログラム除去も被害継続
東亜大に不正アクセス、サイト改ざんで判明 - サーバ内部に個人情報