Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

商標関連サイトが改ざん被害 - 管理者PCのパスワード盗難が原因か

大槻国際特許事務所は、同社が運営する商標関連サービスを提供しているウェブサイト「商標登録ホットライン大阪(106HOTLINE)」において、改ざん被害が発生したことを明らかにした。

同サイトのページ上に不正なJavaScriptが埋め込まれたもので、被害に気が付き5月14日18時過ぎにアクセスを一時制限したという。感染時期、改ざんの原因は特定されていない。

同社では類似の事例を挙げ、ウイルス感染をきっかけに管理者用のパソコンからウェブサイトの更新に利用するIDやパスワードが盗み取られた可能性があるとしている。

ウイルス感染など、また今回の改ざんによる閲覧者への影響についても詳細はわかっておらず、同社ではウイルススキャンサービスの活用など、感染の確認や駆除を実施するよう利用者へ呼びかけている。

同社では、管理者のパスワードの変更し、改ざんされていないファイルへ書き換えなどを実施し、同月15日4時ごろよりサービスを再開した。また同社の運営する商標業務への影響をはじめ、個人情報や業務情報の漏洩や改ざんといった被害の可能性について否定している。

(Security NEXT - 2009/05/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

今治タオルの通販サイトで改ざん - 偽決済画面誘導でクレカ情報詐取
聖教新聞通販サイトから個人情報18万件が流出か - 偽決済画面でクレカ情報の詐取も
不正DNSへ変更する「GhostDNS」、10万台以上が被害 - 70種類以上のルータが対象
福島信金でサイト改ざん、マルウェアやサポート詐欺に誘導
アノニマスが日本の政府機関を攻撃すると宣言 - 大規模攻撃に発展するおそれも
宮城県図書館サイトにDDoS攻撃 - 特定国より認証ページに大量アクセス
電子書籍作成サービスに不正アクセス、作品が改ざん - ロールバックで一部データが消失
WordPressの脆弱な追加機能狙う攻撃 - サイト間感染のおそれも
長野県立歴史館のサイトが改ざん - 第三者が画像や文言を追加
阪大の一部サイトが改ざん - 閲覧でマルウェア感染のおそれ