Webサーバと連携する汎用ソフトのセキュリティを突破する攻撃、情報流出は無し(J.フロントリテイリング、ディンプル) | ScanNetSecurity
2024.04.20(土)

Webサーバと連携する汎用ソフトのセキュリティを突破する攻撃、情報流出は無し(J.フロントリテイリング、ディンプル)

J.フロントリテイリング株式会社とその人材派遣子会社である株式会社ディンプルは8月1日、7月4日に公表したディンプル社が運営するWebサイトへの不正アクセスについて第三者の専門調査機関による詳細調査の結果を発表した。

インシデント・事故 インシデント・情報漏えい
ディンプル社トップページ
ディンプル社トップページ 全 4 枚 拡大写真
J.フロントリテイリング株式会社とその人材派遣子会社である株式会社ディンプルは8月1日、7月4日に公表したディンプル社が運営するWebサイトへの不正アクセスについて第三者の専門調査機関による詳細調査の結果を発表した。

これは6月13日に、ディンプル社のWebサイトの管理委託先会社から同サイトのサーバに外部からの不正アクセス被疑の報告があったため、ディンプル社では同サイトの停止とアクセス遮断を行い、第三者の専門調査機関に原因究明と情報流出の可能性について調査を依頼し7月25日に最終報告を受けたというもの。

調査結果によると、同サイトのサーバと連携していた汎用ソフトのセキュリティを突破する攻撃を受けたことが不正アクセスの原因。なお、同サイトのサーバに保存されていた個人情報が流出した形跡は発見されなかったとのこと。

J.フロントリテイリング社グループでは再発防止策として、同サイトのサーバをより堅牢性の高いサーバに変更するとともに新たなセキュリティ対策措置を導入する。

ディンプル社のWebサイトは、堅牢性の高いサーバに移行し安全性を確認した上で8月21日に再開した。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 東京高速道路のメールアカウントを不正利用、大量のメールを送信

    東京高速道路のメールアカウントを不正利用、大量のメールを送信

  3. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  4. フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

    フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

  5. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  6. インフォマート 公式 Facebook ページに不正ログイン

    インフォマート 公式 Facebook ページに不正ログイン

  7. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  8. クラウド労務管理「WelcomeHR」の個人データが閲覧可能な状態に、154,650 人分のダウンロード確認

    クラウド労務管理「WelcomeHR」の個人データが閲覧可能な状態に、154,650 人分のダウンロード確認

  9. ガートナー クラウドクッキング教室 ~ CCoE 構築の重要性

    ガートナー クラウドクッキング教室 ~ CCoE 構築の重要性

  10. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

ランキングをもっと見る