Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サイトが改ざん被害、アラビア語の通販サイトに誘導 - 三浦工業

ボイラー製造などを手がける三浦工業は、サーバがサイバー攻撃を受け、ウェブサイトが改ざん被害に遭ったことを明らかにした。

同社によれば、1月26日17時ごろから同月28日11時過ぎにかけて、同社のコーポレートサイトと「カタログ会員サイトMyMIURA」が改ざんされた。アクセスするとアラビア語の通販サイトへ誘導される状態だったという。

同社はウェブサイトを停止し、原因や影響について調査を進めている。これらサーバについて個人情報を保存していないとし、個人情報の流出については否定。会員制サイトでは顧客が設定したIDと暗号化されたパスワードのみ保存されているとしている。

改ざん期間中に対象のサイトにアクセスした場合、セキュリティ対策ソフトで不正プログラムの感染確認と駆除を行うよう呼びかけた。会員制サイトのIDにメールアドレスを登録している顧客には、個別に連絡を取るとしている。

(Security NEXT - 2024/02/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

元従業員が社外秘メールを社外関係者へ無断転送 - 日販グループHD
オブジェクトストレージ「RustFS」にXSS脆弱性 - 乗っ取りのおそれも
「Trend Micro Apex One」に深刻な脆弱性 - アップデートで修正
「FinalCode Client」に複数の脆弱性 - 上書きインストールを
「ServiceNow AI Platform」に脆弱性 - 1月以降のアップデートで修正
イベント申込フォームで設定ミス、個人情報が閲覧可能に - 東京都
委託先がイベント案内メールを誤送信、メアド流出 - 北杜市
「ギター・マガジンWEB」が改ざん、外部サイトへ転送
環境省公開ファイルに経産省の個人情報 - 同一委託先でデータ混入
「GitLab」にセキュリティアップデート - 複数脆弱性を修正