サイト侵害、異常なアクセス数きっかけに発覚 - フルノシステムズ
無線LANソリューションを提供するフルノシステムズは、サポートセンターで利用するサーバがサイバー攻撃を受け、顧客に関するメールアドレスが流出した可能性があることを明らかにした。
同社によれば、2012年7月3日から2022年11月20日にかけて、ACERA製品のサポートサイト「ii-desk」にある問い合わせフォームより問い合わせを行ったユーザー1068人のメールアドレスが流出した可能性があるもの。名前や会社名は含まれないとしている。
12月14日にウェブサイトのアクセス状況を確認したところ、毎月平均200件ほどのアクセス数が、11月は9500件と目立って増加していることへ気が付き、調査を行ったところ、同サーバに侵入されていたことが判明したという。外部事業者が原因など調査を進めている。
同社では、個人情報保護委員会へ報告。12月19日より対象となる顧客とメールで連絡を取るとともに、警察へ届ける準備を進めている。復旧の時期は未定で、マニュアルなどダウンロードできるよう、別のサーバを準備している。
(Security NEXT - 2022/12/20 )
ツイート
PR
関連記事
患者の個人情報含む書類を飲食店に置き忘れ、回収済み - 神戸海星病院
サポート詐欺で約2.5億円被害、PC遠隔操作から不正送金 - 信和
Apple、「macOS」向けにセキュリティアップデートを公開
「iOS/iPadOS 26.3」を公開 - ゼロデイ含む複数脆弱性を解消
LINEのQRコードやグループ作成求める詐欺メール - 「業務連絡の効率化」とウソ
「Apache Druid」に認証回避の深刻な脆弱性 - アップデート実施を
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性
SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も
米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加
「GitLab」にアップデート - 脆弱性15件を修正
