Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブサーバに脆弱性を突く不正アクセス - ロイヤルホームセンター

大和ハウスグループでホームセンターを展開するロイヤルホームセンターは、同社公式サイトのサーバが不正アクセスを受けたことを明らかにした。

同社によれば、11月12日に同サイトの管理を委託している事業者からサーバが不正アクセスを受けた可能性があるとの報告があり調査を進めていたもの。

同社では同日、理由を公表せずに同サイトを停止。外部事業者による調査を進めていたが、11月29日に完了し、脆弱性を突かれてサーバに侵入されたことがわかり、事態を公表した。

個人情報を含むデータの外部流出や疑いの痕跡は確認されなかったとし、同社は調査結果から情報流出の可能性は低いと説明。セキュリティ対策を講じたうえで12月1日にサイトを再開した。

同社公式アプリや通販サイト「ロイモール」については異なるシステムで運用しており、不正アクセスの影響はないとしている。

(Security NEXT - 2021/12/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
社内システムがランサム感染、個人情報流出の可能性 - ハンズHD
レンタルサーバ設備で侵害、サービスを一時停止 - NTTスマートコネクト
複数管理サイトに不正アクセス、CMSに脆弱性 - 学研Meds
万博出演者の個人情報などが流出か - 2025年日本国際博覧会協会
サイトが改ざん被害、偽認証画面を表示 - 日本ブラインドサッカー協会
メール送信サービスのアクセスキーを第三者が不正利用 - 衣料品会社
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
トークン漏洩で開発環境が侵害、内部に個人情報 - イノベーション
メルアカに不正アクセス、個人情報流出の可能性 - ナイス