Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

狙われるカード決済サイト - 攻撃者はカードブランド名でターゲットを検索

クレジットカード情報の漏洩など実被害に直結するeコマースサイトを狙った攻撃が発生している。従来「Windowsサーバ」に対する攻撃が目立っていたが、「Linux」を対象とした攻撃も発生している。

被害者からの相談を受けているラックによれば、今回の攻撃では、検索エンジンの検索結果から攻撃対象の絞り込みが行われており、自動化したツールなどを用いた攻撃も行われているという。

特に攻撃対象となっているのは、大手カードブランド「JCB」「VISA」「Master」と「支払」といったキーワードから検索結果に表示されるサイト。攻撃には踏み台が利用されており、実際の攻撃者を特定するのが難しいケースがほとんどだった。

攻撃対象のプラットフォームにも変化が報告されている。従来は公開されているページに「asp」や「aspx」の拡張子を含むなど、「Windowsサーバ」で「ASP」を利用しているケースが狙われていた。しかし今回はLinuxサーバについても攻撃対象となっており、PHPで構築されたページが攻撃対象となっていた。ファイル名に加え、URLにパラメータが表示されている場合も攻撃対象となる可能性がある。

(Security NEXT - 2010/08/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

2017年の個人情報漏洩は386件、想定損害賠償額は1914億円 - JNSAまとめ
マイナンバー関連事故は374件、前年度から倍増 - 5件は「重大な事態」
フィッシング報告数が2700件と高水準 - 「Apple」関連が約65%
企業3割、標的型攻撃メールを受信 - 17%がマルウェア感染
情報漏洩対策製品の国内市場、2017年は前年比2%増
検索可能なネット表層さまようアカウント情報約22億件 - 流出事故とも一致
2018年1Qの脆弱性届出は138件 - 前四半期から倍増
2018年1Qの脆弱性登録は3113件 - Linux関連が上位に
企業間のパーソナルデータ共有、肯定派と否定派が拮抗 - 漏洩へ強い懸念
1割超の企業が過去1年間に内部不正の情報漏洩を認知 - DDoS攻撃も1割弱