Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

人気mixiアプリ事業者の開発用サーバが改ざん - mixiプロフィールページでウイルス感染のおそれ

「マイミク通信簿」といったmixiアプリを提供している空飛ぶの開発作業用サーバが外部から不正アクセスを受け、改ざんされていたことがわかった。

同社によれば、開発中のアプリが改ざんされたサーバで運用されており、同社プロフィールページ上で改ざんされた一部の開発中アプリを表示していたことから、2月16日17時46分ごろからアプリの公開を停止した2月25日21時までに同ページへPCでアクセスしたユーザーが不正サイトへ誘導され、ウイルスに感染するおそれがあったという。

同社の他公開アプリについては、別のサーバで管理されており、影響ないとしている。またmixi上でウイルスの感染が発生したが、mixi自体は問題なかったとしている。

同社では、すべてのアプリを停止したが、安全確認を実施しており、安全性を確認した上で順次配信を再開する。また問題の期間中に同社プロフィールページを閲覧したユーザーへ、ウイルス感染の確認や駆除を行うよう呼びかけている。

(Security NEXT - 2010/03/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

聖教新聞通販サイトから個人情報18万件が流出か - 偽決済画面でクレカ情報の詐取も
不正DNSへ変更する「GhostDNS」、10万台以上が被害 - 70種類以上のルータが対象
福島信金でサイト改ざん、マルウェアやサポート詐欺に誘導
アノニマスが日本の政府機関を攻撃すると宣言 - 大規模攻撃に発展するおそれも
宮城県図書館サイトにDDoS攻撃 - 特定国より認証ページに大量アクセス
電子書籍作成サービスに不正アクセス、作品が改ざん - ロールバックで一部データが消失
WordPressの脆弱な追加機能狙う攻撃 - サイト間感染のおそれも
長野県立歴史館のサイトが改ざん - 第三者が画像や文言を追加
阪大の一部サイトが改ざん - 閲覧でマルウェア感染のおそれ
日本セーリング連盟のオリ強サイトが改ざん - 未使用の旧CMSが原因か