サイト侵害、異常なアクセス数きっかけに発覚 - フルノシステムズ
無線LANソリューションを提供するフルノシステムズは、サポートセンターで利用するサーバがサイバー攻撃を受け、顧客に関するメールアドレスが流出した可能性があることを明らかにした。
同社によれば、2012年7月3日から2022年11月20日にかけて、ACERA製品のサポートサイト「ii-desk」にある問い合わせフォームより問い合わせを行ったユーザー1068人のメールアドレスが流出した可能性があるもの。名前や会社名は含まれないとしている。
12月14日にウェブサイトのアクセス状況を確認したところ、毎月平均200件ほどのアクセス数が、11月は9500件と目立って増加していることへ気が付き、調査を行ったところ、同サーバに侵入されていたことが判明したという。外部事業者が原因など調査を進めている。
同社では、個人情報保護委員会へ報告。12月19日より対象となる顧客とメールで連絡を取るとともに、警察へ届ける準備を進めている。復旧の時期は未定で、マニュアルなどダウンロードできるよう、別のサーバを準備している。
(Security NEXT - 2022/12/20 )
ツイート
PR
関連記事
課税調査中に個人情報含む資料を紛失 - 京都市
自治体向け資料に個人情報、図関連データとして内包 - 兵庫県
事務局内情報共有サイト、アクセス制限なく情報流出 - 岩手県
中等教育学校で受験生資料含むUSBメモリを紛失 - 新潟県
「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
不正アクセスでトップページ改ざん、外部サイトへ遷移 - 文字起こしサービス会社
図書館サーバからスパム送信、更新時の未承認設定変更が影響 - 岡山県
まもなく年末年始、長期休暇前にセキュリティ総点検を
「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ
