第三者からの不正アクセスにより改ざん被害、悪意あるサイトへ自動的に誘導(SHF) | ScanNetSecurity
2026.05.19(火)

第三者からの不正アクセスにより改ざん被害、悪意あるサイトへ自動的に誘導(SHF)

株式会社SHFは12月4日、同社のコーポレートサイトが第三者からの不正アクセスにより改ざんされていたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
株式会社SHFは12月4日、同社のコーポレートサイトが第三者からの不正アクセスにより改ざんされていたことが判明したと発表した。

これは同サイトのWebサイト管理ツールの脆弱性によりページが不正に書き換えられ悪意あるサイトへ自動的に誘導するよう改ざんされていたというもの。

改ざんされていた可能性があるのは、2018年11月17日20時56分から11月19日10時9分、11月21日22時31分から11月22日11時20分、12月1日20時20分から12月3日10時18分までの期間。

同社では今回、攻撃対象となった脆弱性のあるプログラムを削除。またWebサイトを一時閉鎖し、全コンテンツの改ざん箇所を特定し、その他のサーバ上のファイルに影響がないか確認し、改ざん前のバックアップファイルから復元を行った。

なお、本件によるユーザーの個人情報流出は確認されていない。

同社では今後、さらに対策と監視を強化しサイト運営を行う。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

    マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

  2. マルタケの一部サーバでのシステム障害、不正アクセス(ランサムウェア)による影響の可能性も含め調査

    マルタケの一部サーバでのシステム障害、不正アクセス(ランサムウェア)による影響の可能性も含め調査

  3. 2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録

    2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録

  4. AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった

    AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった

  5. 「診断会社ソムリエ」濱本常義、これからのセキュリティ診断会社選びの基準

    「診断会社ソムリエ」濱本常義、これからのセキュリティ診断会社選びの基準PR

ランキングをもっと見る
PageTop