「Orifuri」PC用サイトがフィッシングサイトへ誘導される改ざん被害(ハリス)
株式会社ハリスは9月19日、同社が運営する和装ウェディング衣装レンタルサイト「Orifuri」のPC用サイトにフィッシング詐欺サイトへ誘導される改ざんが判明したと発表した。
インシデント・事故
インシデント・情報漏えい

これは9月7日午後7時に、同サイトのPC用サイトが不正アクセスを受け「お支払方法・お届け時間等の指定」か注文完了前の「ご入力内容のご確認」のページを閲覧した場合、フィッシング詐欺サイトへ誘導される改ざんが行われたというもの。
同社では9月17日午前12時にプログラムを改修し、9月18日以降は正常な状態となっている。
同社では9月7日午後7時から9月17日午前12時までに同サイトからフィッシング詐欺サイトへ誘導され、クレジットアード情報を入力した場合には、早めにカード会社に連絡するよう呼びかけている。
不正アクセスは海外からの流入が大多数を占めるため、同社では日本以外から同サイトへのアクセスを制限し不正アクセスの可能性を減らし、また業者を含めたシステムサポート人員を増強し、システムと不正アクセス等への監視・防御について強固な体制を構築することで再発防止に取り組むとのこと。
《ScanNetSecurity》
関連記事
この記事の写真
/
関連リンク
特集
アクセスランキング
-
2020年 企業へのサイバー攻撃動向総括 ~ 盗まれた認証情報はいくらで売りに出されるか
-
日本も457台が被害に、テレワークがもたらしたPCからの情報窃取の現実
-
VPN製品に関する脆弱性対策情報の深刻度別割合、「危険」「警告」で95%を占める
-
先端セキュリティ企業は互いをどう評価したか、ゼロトラストネットワーク 4 つの条件
-
仮想通貨取引所「Liquid」への不正アクセス最終報、APIキー等169,782件の流出を確認
-
我が社の IoT 活用の課題 総洗い出し ~ JSSEC IoT セキュリティチェックシート活用方法
-
売上規模別に見た 全 IT 投資中のセキュリティ予算比率 ~ 東証上場企業
-
Bugtraq の死と復活、歴史あるコミュニティにアクセンチュアがとった処遇
-
一体どうバランスを取るか? 高度なサイバー攻撃対策 & 日々のセキュリティ運用PR
-
ファイル誤添付、Excel 別シートに新型コロナ接触者情報記載