日立IA、不正アクセスを受けコインマイナーが埋込

  • 元記事:【重要】ナビ機能付きeラーニングコース アクセス不可の件
  • 元記事:【【重要】ナビ機能付きeラーニングサービスのアクセス不可のお詫び(続報)
  • HP: 株式会社日立インフォメーションアカデミー
  • 発表日時 2018/10/30、2018/12/06

    日立IAにて、学習サービス配信用サーバーに不正アクセス被害。同社の提供するナビ機能付きeラーニングコース配信用サーバーが不正アクセスを受け、仮想通貨を発掘する、いわゆるコインマイナーが埋め込まれた。

    このプログラムが埋め込まれたサービスを使用するとユーザーの許可なくCPUリソースが仮想通貨採掘に利用されサービス使用中のブラウザに負荷がかかり、システムが不安定になる。
    サービス利用中以外は機能せず、また仮想通貨採掘以外のファイル改ざん、情報漏洩等は確認されていない。同社は本事象の影響を受けた可能性のある顧客に個別の連絡とブラウザのキャッシュにプログラムが残存してる可能性があるとしてキャッシュをクリアするよう呼びかけている。