Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

人気mixiアプリ事業者の開発用サーバが改ざん – mixiプロフィールページでウイルス感染のおそれ

「マイミク通信簿」といったmixiアプリを提供している空飛ぶの開発作業用サーバが外部から不正アクセスを受け、改ざんされていたことがわかった。

同社によれば、開発中のアプリが改ざんされたサーバで運用されており、同社プロフィールページ上で改ざんされた一部の開発中アプリを表示していたことから、2月16日17時46分ごろからアプリの公開を停止した2月25日21時までに同ページへPCでアクセスしたユーザーが不正サイトへ誘導され、ウイルスに感染するおそれがあったという。

同社の他公開アプリについては、別のサーバで管理されており、影響ないとしている。またmixi上でウイルスの感染が発生したが、mixi自体は問題なかったとしている。

同社では、すべてのアプリを停止したが、安全確認を実施しており、安全性を確認した上で順次配信を再開する。また問題の期間中に同社プロフィールページを閲覧したユーザーへ、ウイルス感染の確認や駆除を行うよう呼びかけている。

(Security NEXT - 2010/03/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

沖縄県立埋蔵文化財センターのサイトが改ざん - 閲覧でウイルス感染のおそれ
ネット英会話サービスに不正アクセス - 個人情報流出の可能性でサービスを停止
キヤノンMJがウェブ改ざん被害、閲覧でマルウェア感染のおそれ - 誘導スパムも発生
Infoblox、DDoSやキャッシュポイズニングの対策機能を備えたDNS製品を発売
ALSI、フィルタリングソフトの新版を発売 - 標的型攻撃のURLリストを拡充
不正アクセスでNICTのウェブサイトが改ざん - 個人情報漏洩は発生せず
サイトの一部が改ざん、閲覧でウイルス感染のおそれ - 東北文化学園大
ネットエージェント、ウェブ攻撃対策をワンストップで提供
ウェブサイトの売買サイトが改ざん被害 - 閲覧でウイルス感染のおそれ
「お誕生日新聞」の通販サイトが改ざん - 閲覧でウイルス感染のおそれ