「Orifuri」PC用サイトがフィッシングサイトへ誘導される改ざん被害(ハリス) | ScanNetSecurity
2024.04.18(木)

「Orifuri」PC用サイトがフィッシングサイトへ誘導される改ざん被害(ハリス)

株式会社ハリスは9月19日、同社が運営する和装ウェディング衣装レンタルサイト「Orifuri」のPC用サイトにフィッシング詐欺サイトへ誘導される改ざんが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
公式サイト
公式サイト 全 3 枚 拡大写真
株式会社ハリスは9月19日、同社が運営する和装ウェディング衣装レンタルサイト「Orifuri」のPC用サイトにフィッシング詐欺サイトへ誘導される改ざんが判明したと発表した。

これは9月7日午後7時に、同サイトのPC用サイトが不正アクセスを受け「お支払方法・お届け時間等の指定」か注文完了前の「ご入力内容のご確認」のページを閲覧した場合、フィッシング詐欺サイトへ誘導される改ざんが行われたというもの。

同社では9月17日午前12時にプログラムを改修し、9月18日以降は正常な状態となっている。

同社では9月7日午後7時から9月17日午前12時までに同サイトからフィッシング詐欺サイトへ誘導され、クレジットアード情報を入力した場合には、早めにカード会社に連絡するよう呼びかけている。

不正アクセスは海外からの流入が大多数を占めるため、同社では日本以外から同サイトへのアクセスを制限し不正アクセスの可能性を減らし、また業者を含めたシステムサポート人員を増強し、システムと不正アクセス等への監視・防御について強固な体制を構築することで再発防止に取り組むとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  3. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  4. マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

    マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

  5. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  6. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  7. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  8. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  9. 委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

    委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

  10. 警察庁、サイバー事案通報の統一窓口を設置

    警察庁、サイバー事案通報の統一窓口を設置

ランキングをもっと見る