Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

茨城県などが運営するバイオ関係者支援サイトが改ざん被害 - 閲覧者に偽セキュリティソフト感染のおそれ

茨城県とつくば研究支援センターが運営するバイオ関係者向けのウェブサイトが、改ざんされていたことがわかった。閲覧者は偽セキュリティソフトに感染した可能性があるという。

一部改ざんが判明したのは、バイオ関連企業や研究機関、研究者などの交流を支援する登録型ネットワークサイト「BioTsukuba」。サイトの管理を委託されているインテグラルによれば、SQLインジェクション攻撃によりサイトの会員一覧ページ、イベント一覧ページ、および掲示板が改ざんされ、不正なコードが埋め込まれていたという。

これらのページを閲覧したユーザーは、「Windowsセキュリティセンター」を騙って偽セキュリティソフトの押し売り行為を行う不正プログラム「XPSecurityCenter」に感染した可能性がある。

同サイトのシステムはすでに修復されており、7月1日以降は正常に稼働しているが、それ以前にページを閲覧した場合には、セキュリティ対策ソフトで感染の有無をチェックするよう呼びかけている。

(Security NEXT - 2008/07/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

不正DNSへ変更する「GhostDNS」、10万台以上が被害 - 70種類以上のルータが対象
福島信金でサイト改ざん、マルウェアやサポート詐欺に誘導
アノニマスが日本の政府機関を攻撃すると宣言 - 大規模攻撃に発展するおそれも
宮城県図書館サイトにDDoS攻撃 - 特定国より認証ページに大量アクセス
電子書籍作成サービスに不正アクセス、作品が改ざん - ロールバックで一部データが消失
WordPressの脆弱な追加機能狙う攻撃 - サイト間感染のおそれも
長野県立歴史館のサイトが改ざん - 第三者が画像や文言を追加
阪大の一部サイトが改ざん - 閲覧でマルウェア感染のおそれ
日本セーリング連盟のオリ強サイトが改ざん - 未使用の旧CMSが原因か
通販サイトに不正アクセス、顧客情報流出の可能性 - フレーバーライフ社