スポーツ用品販売のヒマラヤ公式Xが乗っ取り被害 - なりすましDMに注意
スポーツ用品販売大手のヒマラヤは、公式X(旧Twitter)アカウントが不正アクセスにより乗っ取り被害に遭ったことを明らかにした。
同社によれば、公式Xアカウント「@HimarayaSports」が不正アクセスにより乗っ取られたことが4月24日に判明したもの。
アカウント名やアイコン、自己紹介文などが攻撃者によって改ざんされ、外部サイトへ誘導するURLなどが追加されている。同社では運営するXに対し、アカウントの停止や復旧を依頼した。
4月26日の時点で第三者によるポストは確認されていないが、同アカウントより同社を装い、外部サイトに誘導するURLを含むダイレクトメッセージなどを受け取った場合も、誤って開かないよう注意を呼びかけている。
(Security NEXT - 2024/04/26 )
ツイート
関連リンク
PR
関連記事
ワンコインチケットの申込フォームで設定ミス - 佐賀バスケチーム
投票所で作成した衆院選投票録が所在不明 - 横浜市鶴見区
ランサム攻撃でシステム障害、一部業務に影響 - 医薬品卸
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
3月はフィッシング報告数が約2倍 - 悪用URLは4倍超
「SandboxJS」にサンドボックス回避のRCE脆弱性
「Exim」に複数脆弱性 - 「クリティカル」との評価も
「pgAdmin 4」に複数脆弱性 - 認証情報漏洩や任意コマンド実行のおそれ
オブジェクトストレージ「Dell ECS」「ObjectScale」に深刻な脆弱性
アルバイト応募者情報が流出、従業員SNS投稿で - 餃子専門店
