ホームページの改ざん問題について調査結果を発表、顧客情報の流出などは確認されず(トヨタ自動車) | ScanNetSecurity
2024.08.02(金)

ホームページの改ざん問題について調査結果を発表、顧客情報の流出などは確認されず(トヨタ自動車)

トヨタ自動車は、6月20日に発覚した同社ホームページの改ざん問題について、調査結果を発表した。

脆弱性と脅威
トヨタ自動車・webサイト
  • トヨタ自動車・webサイト
  • 被害対象コンテンツへの入口コンテンツ
トヨタ自動車は、6月20日に発覚した同社ホームページの改ざん問題について、調査結果を発表した。

調査結果によると、改ざんの被害にあったのは「http://www2.toyota.co.jp/jp/news/」以下のニュースコンテンツの一部で、6月5日18時26分から14日21時47分の間に、第三者による改ざんと修復が繰り返し行われていた。

改ざん期間中、Javaのバージョンが古いWindowsパソコンを使い、対象コンテンツを閲覧した場合、不正なサイトに誘導され、不正なプログラムが自動的にインストール、実行される可能性があったほか、その状態のままパソコンの利用を継続した場合、パソコン内部に保管されている情報やウェブサイト利用時に入力するID・パスワードが抜き取られる可能性があるという。

なお、主要メーカー提供ウイルス対策ソフトが最新の状態であれば、不正プログラムの実行を未然に防ぐほか、不正プログラムを検知・駆除できることを確認。現在のところ、顧客情報の流出などは確認されていないとしている。

同社では、改ざん期間中に当該コンテンツにアクセスした可能性がある利用者に対し、セキュリティソフトを最新の状態にし、不正プログラムの検索・駆除の実施をするよう、引き続き注意を呼びかけている。

トヨタ、HP改ざんについて調査結果を発表…旧型Windows PC利用者は注意を

《纐纈敏也@DAYS@レスポンス》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. Microsoft Windows の User Manager サービスにおける権限昇格につながる管理者権限で任意のファイルが作成可能となる脆弱性(Scan Tech Report)

    Microsoft Windows の User Manager サービスにおける権限昇格につながる管理者権限で任意のファイルが作成可能となる脆弱性(Scan Tech Report)

  2. カスペルスキー、2023年「葬られた」Internet Explorerのゼロデイ脆弱性について解説

    カスペルスキー、2023年「葬られた」Internet Explorerのゼロデイ脆弱性について解説

  3. 国内からの攻撃増加 手法は SQLインジェクション最多「SiteGuard セキュリティレポート(2024.2Q)」

    国内からの攻撃増加 手法は SQLインジェクション最多「SiteGuard セキュリティレポート(2024.2Q)」

  4. エレコム製無線LANルータに複数の脆弱性

  5. 警察庁とNISC、DDoS 攻撃に注意喚起

  6. FFRI AMCにOSコマンドインジェクションの脆弱性

  7. センチュリー・システムズ製 FutureNet NXRシリーズ、VXRシリーズおよび WXRシリーズに複数の脆弱性

  8. エレコム製無線 LAN ルータに複数の脆弱性

  9. PC版「ダークソウル」シリーズのサーバを一時停止、攻撃者が任意のコードを実行できる脆弱性

  10. やけど虫の駆除方法、体液が皮膚に付いてしまった場合の対策について

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×