コクヨ、不正アクセスを受けサイトが改ざん

発表日時2021/5/20

コクヨにて、不正アクセスを受けサイトが改ざん。同社の製品の取り扱い販売店検索サイトが外部からの不正アクセスを受け、サイトが改ざんされた。この改ざんにより、サイトにアクセスすると、不審なサイトにリダイレクトされる。

サイトの利用者から、不審なサイトに遷移された旨の問い合わせがあり、確認した結果、サイト改ざんの可能性が発覚。同社は当該サイトを閉鎖し、現在調査を行っている。調査結果がわかり次第報告するとしている。

同社の取り扱い販売店検索サイトが不正アクセスを受けた件で、これまでに実施した調査結果を公開した。同社によると、当該サイトにアクセスした顧客から、不審なウェブサイトに自動遷移した旨の問い合わせがあり、調査した結果、この不正アクセスによるサイト改ざんにより、当該サイトにフィッシング詐欺などの不正サイトに自動遷移するコードが埋め込まれていたことが判明した。このサイト改ざんにより2020年7月16日~2021年5月19日の期間にサイトにアクセスすると不正サイトに自動遷移される状態であった。対象期間中に不正サイトで何らかのアクションを行った場合には、セキュリティソフトを最新の状態にしてウィルスチェックや駆除を行うよう呼び掛けている。(2021年5月31日追加)