Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

改ざんで閲覧者にウイルス感染のおそれ - インフォバーン

コンテンツ事業などを展開するインフォバーンのウェブサイトが、外部からの不正アクセスにより改ざんされ、閲覧者にウイルス感染のおそれがあることがわかった。

外部より不正アクセスを受け、不正なコードが埋め込まれたもので、3月13日15時から翌14日19時にかけて改ざんされた状態だった。同社の調査によれば、2月初旬よりFTPが利用可能となっており、その後複数回にわたる不正アクセスアクセスが発生、14日には複数のIPから接続されていたという。

同社は、不正アクセスの原因について、「Gamblar」によるFTPアカウントの漏洩、ウェブサーバに対する攻撃のいずれかであるとして、詳細を調べている。

期間中に閲覧した場合ウイルスへ感染するおそれがあり、期間中に352セッションが確認されている。ウェブサイト上に個人情報や業務上の機密情報は保存されておらず、情報漏洩のおそれはないとしている。

(Security NEXT - 2010/03/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

三越伊勢丹の関連2サイトで約1.9万件の不正ログイン
静岡鉄道のサイトが一時改ざん - 不正サイト誘導のおそれ
産業機器通販サイトに不正アクセス - クレカ情報流出の可能性
委託業務の電話勧誘で録音改ざん、管理者指示で - りらいあ
ファッション通販サイトへの不正アクセス、流出件数修正
サイトが改ざん被害、外部サイトへ誘導 - ロボット開発会社
「お名前.com」管理ツールに脆弱性、顧客2件で不正アクセス
コインチェックのドメイン管理に不正アクセス - 改ざんで顧客メール窃取か
コインチェック、情報流出懸念の対象件数を修正 - 送金サービスを再開
ビットバンクでもドメイン情報改ざん - 取引所とは別ドメイン