事業者向けDIY通販サイトに不正アクセス - サービス開始から約2週間で被害
外部事業者による調査は6月15日に終了しており、大都では8月1日より対象となる顧客へメールで連絡を取り、身に覚えのない利用履歴がないか確認するよう呼びかけている。
同サイトのシステム開発やコンテンツ制作は、同社子会社のDAITO VIETNAMが担当。3月31日にサービスを開始したばかりだった。
今回の問題を受け、同社ではファイル変更の監視、定期的な脆弱性診断の実施、管理画面に対するアクセス制限の強化などセキュリティ対策の強化を図るとしている。
(Security NEXT - 2022/08/02 )
ツイート
関連リンク
PR
関連記事
「セキュリティ10大脅威2026 」組織編の解説書を公開 - IPA
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
「Wing FTP Server」の脆弱性悪用を確認 - 米当局が注意喚起
システム設定不備で別事業者の売上精算書を誤送信 - 兵庫県
再委託先にサイバー攻撃か、帳票発行が停止 - 中部電力関連3社
地域生活支援システムで障害、個人情報が消失 - 東海村社会福祉協議会
放課後児童クラブ職員が個人情報を一時紛失、帰宅途中に - 福岡市
ファクトチェック効率化で実証実験 - NTTドコモビジネスら
GNU Inetutils「telnetd」にRCE脆弱性 - アップデートを準備
HPE Aruba製スイッチ向けOSに認証回避など複数の脆弱性

