平素はfutureshopシリーズをご利用いただき、誠にありがとうございます。
2021年4月20日火曜日に確認されました、futureshopユーザー様における管理画面の管理者アカウント漏えいによる改ざん被害※を受け、当初2021年8月24日に実施予定であったセキュリティ強化のための仕様変更を、急遽2021年4月26日に前倒しにて実施いたしました。
- 悪意のある第3者による正当なアカウントを利用したログインが、管理画面の管理者ログ一覧にて確認され、不正にコンテンツを改ざんされている事象となります。現時点でfutureshopシステムの脆弱性は確認されておりません。
今後のセキュリティ強化計画について
2021年11月を目処に予定していた管理者ログインの多要素認証機能の実装を早める準備を進めております。具体的な日程が決まり次第、ご報告いたします。