Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

茨城県などが運営するバイオ関係者支援サイトが改ざん被害 - 閲覧者に偽セキュリティソフト感染のおそれ

茨城県とつくば研究支援センターが運営するバイオ関係者向けのウェブサイトが、改ざんされていたことがわかった。閲覧者は偽セキュリティソフトに感染した可能性があるという。

一部改ざんが判明したのは、バイオ関連企業や研究機関、研究者などの交流を支援する登録型ネットワークサイト「BioTsukuba」。サイトの管理を委託されているインテグラルによれば、SQLインジェクション攻撃によりサイトの会員一覧ページ、イベント一覧ページ、および掲示板が改ざんされ、不正なコードが埋め込まれていたという。

これらのページを閲覧したユーザーは、「Windowsセキュリティセンター」を騙って偽セキュリティソフトの押し売り行為を行う不正プログラム「XPSecurityCenter」に感染した可能性がある。

同サイトのシステムはすでに修復されており、7月1日以降は正常に稼働しているが、それ以前にページを閲覧した場合には、セキュリティ対策ソフトで感染の有無をチェックするよう呼びかけている。

(Security NEXT - 2008/07/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サイト改ざんで別サイトへ誘導 - 聖マリアンナ医科大東横病院
不正アクセスでイベント参加者の個人情報流出、匿名の通報で判明 - 忍野村
水位監視カメラ2台に不正アクセス、制御不能に - 八千代市
NEC、制御機器に応用可能な改ざん検知技術 - 4Kバイトと軽量
ルータのDNS改ざん攻撃、狙いはアジア圏? - 誘導元は韓国が最多
DNS改ざん誘導先アプリは正規版のリパック - 26日以降に150件以上のアクセス
一部「無線LANルータ」でDNS設定の改ざん被害 - 誘導先でマルウェア配布
熊本県のメルマガサイトに不正アクセス - 改ざんや個人情報漏洩が発生
「GitHub」に1.35Tbps規模のDDoS攻撃 - 「memcached」によるリフレクション攻撃で
SSK、3億円投じて大阪にSOC開設 - MSSなどを提供開始