サイト改ざんで迷惑メール送信の踏み台に - リサイクル事業者
リサイクル事業を展開するJ&T環境は、ウェブサイトが不正アクセスを受け改ざんされたことを明らかにした。3月5日よりサイトを閉鎖しており、復旧は6月末になる見通し。
同社によれば、コンテンツマネジメントシステム(CMS)に対して外部より不正アクセスがあり、メール送信プログラムを不正に設置され、不特定多数へメールを送信する踏み台として悪用されたという。
同社では3月5日にサイトを閉鎖。原因および被害状況の調査を行い、6月6日に調査を終えた。
不正アクセスによるサイトの改ざんやサイト利用者への影響は確認されなかったと説明。同サイトでは個人情報を保有しておらず、個人情報の流出はないとしている。ウェブサイトの再開は6月末となる予定。
(Security NEXT - 2022/06/08 )
ツイート
関連リンク
PR
関連記事
予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
個人情報含む検体、検査機関への送付時に紛失 - 高知県
農協協会のインスタアカウントが乗っ取り被害
集積所へ時間外投棄されたゴミから患者情報 - 厚木市立病院
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
