Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブサーバに脆弱性を突く不正アクセス - ロイヤルホームセンター

大和ハウスグループでホームセンターを展開するロイヤルホームセンターは、同社公式サイトのサーバが不正アクセスを受けたことを明らかにした。

同社によれば、11月12日に同サイトの管理を委託している事業者からサーバが不正アクセスを受けた可能性があるとの報告があり調査を進めていたもの。

同社では同日、理由を公表せずに同サイトを停止。外部事業者による調査を進めていたが、11月29日に完了し、脆弱性を突かれてサーバに侵入されたことがわかり、事態を公表した。

個人情報を含むデータの外部流出や疑いの痕跡は確認されなかったとし、同社は調査結果から情報流出の可能性は低いと説明。セキュリティ対策を講じたうえで12月1日にサイトを再開した。

同社公式アプリや通販サイト「ロイモール」については異なるシステムで運用しており、不正アクセスの影響はないとしている。

(Security NEXT - 2021/12/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

宿泊予約者にフィッシングメッセージ - 琵琶湖ホテル
サイトが改ざん被害、外部へ誘導 - アイサンテクノロジー
転職サイトのスマホアプリにPWリスト攻撃 - キャリアデザインセンター
「ミドルの転職」にPWリスト攻撃、不正ログインが発生
サーバに不正アクセス、侵害経路や影響を調査 - ソディック
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
宿泊予約サービスの口座情報が改ざん、不正送金被害 - ポラリスHD
海外子会社でM365に不正アクセス、スパムの踏み台に - TEIKOKU
クラファン支援者情報が流出の可能性 - 横浜DeNAベイスターズ
メルアカに不正アクセス、総当り攻撃受け - エスペック