さくらインターネットのホスティングサービスに不正アクセスがあり、同サービスを通じて公開されているサイトを閲覧した際、不正なコードが埋め込まれる被害が発生したことがわかった。
同社によれば、ARPスプーフィングの攻撃を受けたもので、6月1日未明から翌2日の夕方ごろにかけて、同社ホスティングサービス「専用サーバ10Mスタンダード」の一部サーバで被害が発生した。
問題の時間に同サービス上のウェブサイトを閲覧した場合、iframeタグなど不正なコードを埋め込まれ、ウイルスなどへ感染するおそれがあったという。
被害対象となったIPアドレスの範囲は判明しており、最大120台前後のサーバが影響を受けた可能性がある。同社では詳細を調べており、判明次第、関連する顧客へ事情を説明するとしている。
今回の不正アクセスでは、同社ホスティングサービスを利用する「PHP.net」のミラーサイト「jp2.php.net」をはじめ、PHPウェブアプリのフレームワーク「Ethna」や、ゲームメーカー「ゆずソフト」などのウェブサイトでコードを挿入される被害が発生。
被害を受けた複数のサイトでは、サーバ上のファイル自体に改ざんはなく、通信経路などにおいて改ざんされた可能性が高いと公表、閲覧者にウイルスチェックをサイト上で呼びかけていた。
(Security NEXT - 2008/06/04 )
ツイート
関連リンク
PR
関連記事
ネット英会話サービスに不正アクセス - 個人情報流出の可能性でサービスを停止
キヤノンMJがウェブ改ざん被害、閲覧でマルウェア感染のおそれ - 誘導スパムも発生
プロ野球2球団のチケット販売システムに不正アクセス - カード情報流出のおそれ
不正アクセスでNICTのウェブサイトが改ざん - 個人情報漏洩は発生せず
不正アクセスの調査完了は6月となる見込み - ベクター
不正アクセス受けたネクソンの韓国子会社、個人情報保護法違反で書類送検
ネクソンの韓国子会社に不正アクセス、顧客情報1320万件が流出 - 国内サービスに影響なし
「お誕生日新聞」の通販サイトが改ざん - 閲覧でウイルス感染のおそれ
通販サイトに不正アクセス、個人情報が流出のおそれ - 大進
「宅ふぁいる便」がセキュリティサービス3種を提供 - セキュリティ診断や遠隔監視など
