株式会社シンカは9月17日、8月28日に公表した同社運営のサービス紹介サイトへの不正アクセスについて、調査結果を発表した。
同社では8月24日に、「カイクラサービス紹介サイト」( https://kaiwa.cloud/ )で複数の不正プログラムの設置を検知し、社内調査による分析の結果、不正プログラムのうち1件は、当該サイトが設置されているサーバからの情報取得を技術的に可能にするものと判明したため、リスク拡大を回避し、調査を行うため、当該サイトおよび同一サーバで運用していた下記3サイトを含め、アクセスを一時停止するとともに、外部の専門機関に依頼し、ログ解析等を通じた精査を開始していた。
コーポレートサイト:https://www.thinca.co.jp
カイクラサービス紹介サイト:https://kaiwa.cloud/
カイクラ.mag:https://kaiwa.cloud/media/
Car Connect:https://carconnect.jp/
外部専門調査機関による調査の結果、検出された不正プログラムが実行され、サーバ内のデータを外部に送信した形跡は確認されなかった。
また、侵入経路と原因については、当該サイトで使用していたCMSのプラグインの脆弱性を悪用され、第三者がサーバに侵入し、不正プログラムを設置したことが判明している。
なお、同社サービス「カイクラ」等の運営継続に問題はなく、通常通りサービスを提供している。
同社では、外部専門調査機関の助言も踏まえ、下記の再発防止策を実施するとのこと。
・実施した対策
サーバ環境の再構築
認証情報の刷新およびアクセス制御の強化
防御・検知機構の導入
保有する個人情報の非保有
社内の運用管理組織の変更
・今後実施する対策
Webサイト基盤の刷新
旧環境の廃止
アカウント管理の運用整備
役職員教育の再徹底

