Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

5000件超の「危険サイト」を観測、不正攻撃サイト倍増 - セキュアブレインまとめ

大規模なSQLインジェクション攻撃である「LizaMoon」によるサイト改ざんが増加しているとして注意を呼びかけている。

同攻撃ではおもに、titleタグの間に不正なスクリプトを埋め込み、閲覧者を危険なサイトへ誘導する。サイト管理者や閲覧者が改ざんに気付きにくいため、被害が拡大するおそれがある。

そのほか、titleタグの間以外にも不正なコードが複数回埋め込まれているサイトの事例が紹介されている。同社では、SQLの安全な呼び出しとサイトの継続的な監視などの対策を実施するよう求めている。

(Security NEXT - 2011/04/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2023年の不正アクセス認知件数、前年比2.9倍に急増
インシデント件数が約1割増 - 「スキャン」報告が倍増
3Qの脆弱性届け出、ウェブサイト関連が増加
3Qのインシデント、前期四半期比25%減 - 「サイト改ざん」が大幅減少
クラウド利用に約6割が不安、アクセス権限の誤設定を2割弱が経験
Pマーク事業者の個人情報関連事故報告、前年度の約2.3倍に
2Qの脆弱性届け出、ソフトとウェブともに減少
2Qのインシデント件数、前四半期比6%減 - 「スキャン」半減
地方金融機関の7割、セキュリティリスクを評価できる人材が不足
1Qの脆弱性届け出 - ソフトとウェブサイトのいずれも増加