サイトが改ざん被害、送受信メールも流出の可能性 - システム開発会社
システム開発会社のネクストリンクスは、不正アクセスを受けサイトが改ざんされたほか、送受信したメールが流出した可能性があることを明らかにした。
同社によれば、8月26日に委託先より同社サイトで不審なページが公開されているとの報告があり、調査を行ったところ、不正アクセスによりサイトの一部がフィッシング詐欺目的で改ざんされていたことが判明した。
ウェブサイトと同じサーバで運用しているメールサービスにも影響し、同社メールアドレスで送受信したメールが流出した可能性があることもわかったという。
対象範囲としては、最大で同社がメールサービスの利用を開始した2014年10月から2022年8月31日までとなるが、容量などから直近1年以内に送受信したメールが対象になると見られている。
同社では9月5日に個人情報保護委員会や日本情報経済社会推進協会(JIPDEC)へ報告。8月29日よりサイトを停止していたが、外部事業者の調査などを経て異なる環境で再構成し、10月20日より再開している。
(Security NEXT - 2022/11/11 )
ツイート
関連リンク
PR
関連記事
教員がサポート詐欺被害、NAS内の個人情報が流出か - 山形大付属中
市バスのドラレコ映像が保存されたUSBメモリが所在不明 - 川崎市
がん検診クーポン券に別人の住所、委託事業者のミスで - 横須賀市
個人情報流出の可能性、高負荷から事態を把握 - 楽待
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
委託先で個人情報流出か、セキュリティ監査に虚偽報告 - ソフトバンク
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意