Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

5月に入り2回にわたり改ざん被害が発生 - レンタルサーバ事業者

ゼロが運営するレンタルサーバサービス「BIG-server.com」の一部サイトが、2回にわたり改ざんされたことがわかった。ウェブサイト管理者のパソコンから改ざんを行うウイルスが見つかっている。

同社によれば、同社が運営している「maido3.com」が4日15時半ごろに改ざんされ、一部ページに不正なJavaScriptが埋め込まれていたもの。7日に顧客より指摘を受けて判明した。改ざんされたページを閲覧した場合、ウイルスへ感染するおそれがあった。

その後同社では移転作業を行い再開したが。14日になって再び一部ページに改ざんが判明。5月13日18時半ごろにJavaScriptが埋め込まれていることがわかり、再度提供を停止した。

その後の調査により、4日に発生した改ざんについては、管理者のパソコンからウェブサイトを改ざんするウイルスが見つかったという。パスワードなど7日の時点で変更しており、以降の同様の原因による改ざんは発生していないとしている。同社では14日に発生した改ざんについても調査を進めている。

また、心当たりがある利用者に対して、対策をウイルスのチェックなど、パソコンの安全確認を呼びかけている。

BIG-server.com
http://www.maido3.com/

(Security NEXT - 2009/05/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
市議会議員がブログに小学校入学生名簿を掲載 - 認識不足で
海外子会社に不正アクセス、情報流出の可能性 - オカムラ
2025年4Qクレカ不正利用被害、4年ぶりに100億円下回る
先週注目された記事(2026年4月5日〜2026年4月11日)
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
金融機関を装うフィッシングメールに警戒を - 報告が増加中
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
総務省の行政不服審査DB掲載裁決書に個人情報 - 沖縄県