タイムインターメディアの情報ポータルサイトが不正アクセス、フィッシングコンテンツを埋め込まれる | ScanNetSecurity
2026.02.06(金)

タイムインターメディアの情報ポータルサイトが不正アクセス、フィッシングコンテンツを埋め込まれる

 株式会社タイムインターメディアは2月23日、同社が提供する無料ポータルサイトのうち「Kabayaki Web」が不正侵入を受け、フィッシングコンテンツが埋め込まれていることが判明したと発表した。また、同様にこのコンテンツに誘導するためのSPAMメール(英文)の存在も確

製品・サービス・業界動向 業界動向
 株式会社タイムインターメディアは2月23日、同社が提供する無料ポータルサイトのうち「Kabayaki Web」が不正侵入を受け、フィッシングコンテンツが埋め込まれていることが判明したと発表した。また、同様にこのコンテンツに誘導するためのSPAMメール(英文)の存在も確認したという。

 同社の発表によると、2月10日22時52分、米国の外部組織よりフィッシングメールが送付されているとの通報メールがあり、調査の結果2006年2月11日9時30分にサーバの不正使用(フィッシングコンテンツなど)を確認した。原因は、セキュリティホール(RedHat8.0)の可能性が大きく、特定については侵入経路などをさらに解析中としている。同社ではサイト開設時および定期的にセキュリティ監査を実施しているが、2006年2月1日のKabayaki Webリニュアルオープンに際しては、このセキュリティ監査を実施していなかったという。

 同サイトには、登録ユーザおよび試用版をダウンロードしたユーザの個人情報が保管されていた。同社では個人情報の収得が不正侵入の目的とは思えないとしているが、漏洩した可能性は否めないとして、お詫びと事態の説明を2度にわたって行っている。漏洩した可能性のある個人情報は578名で、90%はメールアドレスなど、60名は会社名、所属部署名なども含まれていた。ただし、クレジットカードなどのEC決済情報は含まれていない。

タイムインターメディア:ポータルサイトのクラッキング被害について
http://www.timedia.co.jp/new/press/20060223-cracking

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. JR九州グループにサイバー攻撃、セキュリティーツールで検知防御したが従業員情報が漏えいした可能性があると判断

    JR九州グループにサイバー攻撃、セキュリティーツールで検知防御したが従業員情報が漏えいした可能性があると判断

  2. マイクロソフト、世界的サイバー犯罪型サブスクリプションサービス RedVDS のマーケットプレイスを停止

    マイクロソフト、世界的サイバー犯罪型サブスクリプションサービス RedVDS のマーケットプレイスを停止

  3. NTT東日本が提供する校務支援システムでデータベースに登録した情報が他校のデータベースに登録される事象が発生

    NTT東日本が提供する校務支援システムでデータベースに登録した情報が他校のデータベースに登録される事象が発生

  4. 資生堂 超迅速対応、1/29 なりすまし不正ログイン注意喚起 → 2/2 多要素認証を「 2/5 から導入」と発表

    資生堂 超迅速対応、1/29 なりすまし不正ログイン注意喚起 → 2/2 多要素認証を「 2/5 から導入」と発表

  5. ジモティーの社内開発環境に不正アクセス、外部プログラムへの不正なコード混入が原因

    ジモティーの社内開発環境に不正アクセス、外部プログラムへの不正なコード混入が原因

ランキングをもっと見る
PageTop