Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

平戸市のウェブサイトが21回にわたり改ざん - 閲覧でウイルス感染の可能性

平戸市のウェブサイトが、1カ月以上にわたって断続的に改ざんされていたことがわかった。改ざんは21回に及び、閲覧者はウイルスに感染した可能性もある。

同市によると、最初の改ざん被害に気が付いたのは10月18日。トップページに不正なコードが埋め込まれていたことを確認したという。その後断続的に攻撃を受け、サーバを入れ替えるなどの対応策を実施した。

しかし、改ざん行為は一時的に収束したものの、11月29日から再び発生。改ざん検知ソフトの導入やトップページの変更などの対策を取っていたという。

改ざん行為は21回に及び、埋め込まれた不正なコードにより、利用者がウイルスをダウンロードさせる悪質なサイトへ誘導されたおそれがあったが、ウェブサイトの閉鎖や事故の公表なども行われていなかった。改ざん被害を受けた際のアクセス数は、内部閲覧を含め1638件にのぼるという。

同市では、改ざんが行われていた期間内にウェブサイトを閲覧した利用者へ、コンピュータ内のウイルスチェックを早急に実施するよう呼びかけている。また、今回の不正アクセスによる個人情報の流出については否定している。

(Security NEXT - 2007/12/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ウェブサーバが迷惑メール送信の踏み台に - タカラベルモント
「JVN iPedia」登録、前四半期から4割減 - 累計20万件を突破
WP向けメールマーケティングプラグインにSQLi脆弱性
HashiCorpのGo言語向けライブラリ「go-getter」に脆弱性
「PAN-OS」脆弱性に対する攻撃が増加 - コマンドで悪用試行を確認可能
Cisco、セキュリティアドバイザリ3件を公開 - 一部でPoCが公開済み
「Chrome 124」が公開 - セキュリティ関連で23件の修正
水道メーター取替業務の一部伝票が所在不明に - 門真市
メアド記載のメールを複数団体に送信、メール再利用で - 佐賀県
「Firefox 125.0.1」をリリース、脆弱性15件を修正