ウェブサーバに脆弱性を突く不正アクセス - ロイヤルホームセンター
大和ハウスグループでホームセンターを展開するロイヤルホームセンターは、同社公式サイトのサーバが不正アクセスを受けたことを明らかにした。
同社によれば、11月12日に同サイトの管理を委託している事業者からサーバが不正アクセスを受けた可能性があるとの報告があり調査を進めていたもの。
同社では同日、理由を公表せずに同サイトを停止。外部事業者による調査を進めていたが、11月29日に完了し、脆弱性を突かれてサーバに侵入されたことがわかり、事態を公表した。
個人情報を含むデータの外部流出や疑いの痕跡は確認されなかったとし、同社は調査結果から情報流出の可能性は低いと説明。セキュリティ対策を講じたうえで12月1日にサイトを再開した。
同社公式アプリや通販サイト「ロイモール」については異なるシステムで運用しており、不正アクセスの影響はないとしている。
(Security NEXT - 2021/12/06 )
ツイート
関連リンク
PR
関連記事
MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会
ホビー通販サイトが改ざん被害 - 個人情報流出の可能性
不正アクセスにより採用情報ページでシステム障害 - 日東エネルギー
個人情報流出の可能性、委託先のゼロデイ攻撃被害が影響 - 法政大
郡上八幡の特産品扱う通販サイトが不正アクセス被害
配達予定通知など行う佐川急便の会員制サービスにPWリスト攻撃
すかいらーく「テクアウトサイト」 - クレカ情報流出の可能性
Instagramアカ乗っ取り、フォロワーにDM - ブライダル会社
一部利用者でメールアドレスが変更される被害 - So-net