Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセスで複数のホスティング利用者が改ざん被害 - さくらインターネット

さくらインターネットのホスティングサービスに不正アクセスがあり、同サービスを通じて公開されているサイトを閲覧した際、不正なコードが埋め込まれる被害が発生したことがわかった。

同社によれば、ARPスプーフィングの攻撃を受けたもので、6月1日未明から翌2日の夕方ごろにかけて、同社ホスティングサービス「専用サーバ10Mスタンダード」の一部サーバで被害が発生した。

問題の時間に同サービス上のウェブサイトを閲覧した場合、iframeタグなど不正なコードを埋め込まれ、ウイルスなどへ感染するおそれがあったという。

被害対象となったIPアドレスの範囲は判明しており、最大120台前後のサーバが影響を受けた可能性がある。同社では詳細を調べており、判明次第、関連する顧客へ事情を説明するとしている。

今回の不正アクセスでは、同社ホスティングサービスを利用する「PHP.net」のミラーサイト「jp2.php.net」をはじめ、PHPウェブアプリのフレームワーク「Ethna」や、ゲームメーカー「ゆずソフト」などのウェブサイトでコードを挿入される被害が発生。

被害を受けた複数のサイトでは、サーバ上のファイル自体に改ざんはなく、通信経路などにおいて改ざんされた可能性が高いと公表、閲覧者にウイルスチェックをサイト上で呼びかけていた。

(Security NEXT - 2008/06/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

登山情報サイトに不正アクセス - 会員へのフィッシングメールから判明
「ディノスオンラインショップ」に不正ログイン - 情報改ざんや不正注文が発生
メールサーバに不正アクセス、迷惑メールの踏み台に - 放送大
システム管理者アカウントが奪われ、個人情報約7万件が流出 - 阪大
不正アクセスで停止していた関連サイト、3カ月ぶりに再開 - 府中市
セキュリティコード含むカード情報が外部転送、流出の可能性 - 城山観光ホテル通販サイト
不正アクセスで顧客情報流出の可能性 - 上光証券
不正アクセスでクレカ情報流出の可能性 - HB-101ネットショップ
「Bad Rabbit」の踏み台被害、対応に1カ月弱 - アイカ工業がサイト再開
通販サイトでクレカ情報流出の可能性、セキュリティコードも - ミヨシ石鹸