サイトが改ざん被害、アラビア語の通販サイトに誘導 - 三浦工業
ボイラー製造などを手がける三浦工業は、サーバがサイバー攻撃を受け、ウェブサイトが改ざん被害に遭ったことを明らかにした。
同社によれば、1月26日17時ごろから同月28日11時過ぎにかけて、同社のコーポレートサイトと「カタログ会員サイトMyMIURA」が改ざんされた。アクセスするとアラビア語の通販サイトへ誘導される状態だったという。
同社はウェブサイトを停止し、原因や影響について調査を進めている。これらサーバについて個人情報を保存していないとし、個人情報の流出については否定。会員制サイトでは顧客が設定したIDと暗号化されたパスワードのみ保存されているとしている。
改ざん期間中に対象のサイトにアクセスした場合、セキュリティ対策ソフトで不正プログラムの感染確認と駆除を行うよう呼びかけた。会員制サイトのIDにメールアドレスを登録している顧客には、個別に連絡を取るとしている。
(Security NEXT - 2024/02/02 )
ツイート
関連リンク
PR
関連記事
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
