RIZAPグループの夢展望子会社、公式サイトのドメインを奪われる
RIZAPグループの夢展望は、宝飾品販売を手がける同社子会社のトレセンテにおいて、一部ドメインの管理者権限を第三者に奪われたことを明らかにした。
同社によると、5月29日13時半ごろ、ドメイン管理サービスに対して不正アクセスがあり、トレセンテの公式サイトで利用しているドメイン「trecenti.com」が、海外のドメイン管理会社へ移管処理されたという。
ドメインの移管処理が行われた影響で、5月31日9時過ぎよりウェブサイトを閲覧できない状態が発生。被害に気づき、調査を行っていた。
同社は、被害についてドメイン管理会社の管理画面へアクセスする際に用いる「ID」「パスワード」を悪用されたこと以外、確認されていないと説明。
公式サイトのウェブサーバには顧客の個人情報が保存されているが、6月3日の時点で同サーバに対する侵害や不正なログイン履歴は確認されておらず、個人情報の流出などについては否定している。
(Security NEXT - 2024/06/03 )
ツイート
関連リンク
PR
関連記事
「Node.js」アップデート公開、当初予定を上回る脆弱性8件に対応
奨学金貸付関連の個人情報含む書類が所在不明 - 茂原市
「Firefox 147」を公開、脆弱性16件を修正 - 「クリティカル」も
米当局、悪用が確認されたWindows「DWM」の脆弱性に注意喚起
笹だんご通販サイトの不正アクセス - 影響範囲が判明
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ
「FortiOS」にバッファオーバーフローの脆弱性 - アップデートで修正
「Adobe ColdFusion」に緊急性高いRCE脆弱性 - 依存関係に起因
Google、「Chrome 144」をリリース - 脆弱性10件を解消
2026年最初のMS月例パッチが公開 - ゼロデイ含む脆弱性114件に対応

