求職情報サイトで遠隔操作やデータ取得の形跡 - 日刊工業新聞
日刊工業新聞社が運営する求職情報サイト「ホワイトメーカーズ」が改ざんされた問題で、同社は調査結果を取りまとめた。
同サイトに関しては、コンテンツマネジメントシステム(CMS)のプラグインに存在した脆弱性を突かれ、1月24日にサイトを改ざんされる被害が発生。顧客に関する個人情報が流出した可能性があるとして同社は2月9日に事態を公表し、外部協力のもとフォレンジック調査などを進めていた。
その後の調査で、遠隔操作が可能となる複数のプログラムを設置され、第三者によって不正な操作が行われた可能性があることが判明。圧縮形式のファイルがダウンロードされたことも確認されており、情報を窃取されたものと見られる。
ダウンロードされたデータの詳細は明らかとなっていないが、データベースにアクセスできる状態にあり、データベース内に保存されていた顧客250人に関する氏名、メールアドレス、暗号化されたパスワードなどを窃取された可能性がある。
今回の問題を受け、同社ではソフトウェアをアップデートして脆弱性を修正したほか、CMSやデータベース、サーバなどのパスワードを変更。ウェブアプリケーションファイアウォール(WAF)の設定について見直した。
今後は、脆弱性診断の定期的な実施や侵入や改ざん検知システムの導入、ログ管理の見直しなどを実施し、再発の防止を図るとしている。
(Security NEXT - 2024/04/04 )
ツイート
関連リンク
PR
関連記事
「Node.js」のアップデート、公開を延期 - 週内にリリース予定
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新
「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正
「制御システムセキュリティカンファレンス2026」を2月に都内で開催
高校部活体験会申込フォームで個人情報が閲覧可能に - 群馬県
配達中に郵便物1束を紛失 - さいたま市内の郵便局
メルマガアカウント侵害、スパム送信踏み台に - サロン向け器具メーカー
ユニフォームに個人情報入りメモリ、洗濯業者から回収 - 関越病院
ハウステンボスへのサイバー攻撃 - 個人情報流出の可能性
「Chromium」ゼロデイ脆弱性、Macに影響 - 米当局が注意喚起
