トップページ ≫
お知らせ 一覧
≫
弊社ホームページへの不正アクセスと改ざんについてのお知らせ
お知らせ
弊社ホームページへの不正アクセスと改ざんについてのお知らせ
2021年11月18日(木)16:00頃発生しました、弊社ホームページの改ざんにつきまして、19日(金)10:00に完全復旧いたしております。ご契約者様ならびに代理店様にご迷惑をお掛けしましたことをお詫び申し上げます。
(経緯)
- 2021年11月18日(木)16:00頃、検索サイトから弊社HPにアクセスすると不審なサイトに転送されると報告が社員よりあり、調査を開始。
- インデックスファイルが改ざんされている事を確認し、FTPを用いた侵入の可能性を考慮してFTPパスワードを複雑なものに変更後、コンテンツの復旧を18:00完了。
- 19日9:45頃、再び不審なファイルが発見されたので、脆弱性が確認されているファイルを削除してコンテンツの復旧を完了。
(生じた損害)
- 被害の範囲は、弊社HPインデックスファイルと表示システムのCMSであるMovable Typeの一部のファイルです。
- HPサイトが設置されているサーバには個人情報が保管されておりませんので、本改ざんによる個人情報等の漏えいはございません。
(今後のセキュリティ対応について)
- 原因となったMovable Typeのファイルは、すべて削除しました。
- WAFなども含む、よりセキュリティ的に強固なWEBサーバに移行します。
- HPが危機に晒されていないかを常に確認するフローを導入します。
お問い合わせ窓口
お客様相談室
フリーダイヤル 0120-576-225
以上
2021.11.29