RIZAPグループの夢展望子会社、公式サイトのドメインを奪われる
RIZAPグループの夢展望は、宝飾品販売を手がける同社子会社のトレセンテにおいて、一部ドメインの管理者権限を第三者に奪われたことを明らかにした。
同社によると、5月29日13時半ごろ、ドメイン管理サービスに対して不正アクセスがあり、トレセンテの公式サイトで利用しているドメイン「trecenti.com」が、海外のドメイン管理会社へ移管処理されたという。
ドメインの移管処理が行われた影響で、5月31日9時過ぎよりウェブサイトを閲覧できない状態が発生。被害に気づき、調査を行っていた。
同社は、被害についてドメイン管理会社の管理画面へアクセスする際に用いる「ID」「パスワード」を悪用されたこと以外、確認されていないと説明。
公式サイトのウェブサーバには顧客の個人情報が保存されているが、6月3日の時点で同サーバに対する侵害や不正なログイン履歴は確認されておらず、個人情報の流出などについては否定している。
(Security NEXT - 2024/06/03 )
ツイート
関連リンク
PR
関連記事
新聞広告に誤った二次元コード、誘導先に個人情報 - 広島県
給付認定の通知書を誤送付、送付先リストを作成ミス - 福岡市
患者情報含むUSBメモリが所在不明 - 長崎みなとメディカルセンター
「nginx」に複数のクリティカル脆弱性 - 修正版が公開
システム設定で変更ミス、一部データが消失 - 厚労省
豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性
「Splunk」向けのAI拡張ツールに複数の脆弱性
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
「Chrome」が脆弱性33件を修正 - 「クリティカル」7件
「Cortex XSOAR」「XSIAM」向け「CommvaultSecurityIQ」連携に脆弱性

