サイトに不正アクセス、スパム送信の踏み台に - アリアファーム
女性向けファッション雑貨の卸売や商品企画を手がけるアリアファームのウェブサイトが不正アクセスにより改ざんされ、スパムメール送信の踏み台に利用されていたことがわかった。
同社によれば、4月1日未明から午前中にかけて、同社の公式サイトを含む関連6サイトが不正アクセスを受けたもの。「WordPress」やプラグインの脆弱性が突かれてファイルが書き換えられ、サーバから国外のメールアドレスに対する大量のメール送信が行われたという。個人情報の流出や、閲覧者へのマルウェア感染については否定している。
サイト制作時のテスト環境として導入した「WordPress」とプラグインをアップデートせず、脆弱性が存在するまま放置していたことが原因と説明している。
同社では、サーバのファイルをすべて削除、サイトを再構築し、4月2日に復旧を完了したとしている。
(Security NEXT - 2017/04/07 )
ツイート
関連リンク
PR
関連記事
学内メルアカに不正アクセス、迷惑メール送信が発生 - 学女大
開発用サーバに不正アクセス、フィッシング攻撃の踏み台に - 国立環境研究所
サーバの資料請求プログラムがスパムの踏み台に - 塩ビ工業・環境協会
メールアカウントが迷惑メール送信の踏み台に - アルケア
日米豪など8カ国が共同署名 - 中国関与の「APT40」へ対抗
千葉大が迷惑メールの踏み台に - ホスティング事業者の通知で発覚
セミナー事務局のメルアカからスパム送信、原因を調査 - 広島県
国内でも被害発生、「ColdFusion」の既知脆弱性狙う攻撃
ウェブサーバが迷惑メール送信の踏み台に - タカラベルモント
従業員メルアカに不正アクセス、スパム踏み台に - 組込機器メーカー