Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

科学技術振興機構の一部ページが改ざん、閲覧でウイルス感染の可能性

科学技術振興機構(JST)の一部サイトが改ざんされ、閲覧者にウイルス感染のおそれがあることがわかった。

改ざんが判明したのは、戦略的創造研究推進事業の「炎症の慢性化機構の解明と制御に向けた基盤技術の創出」に関する研究ページ。

改ざんが発生したのは6月3日0時ごろで、閉鎖となった13日13時30分までに同サイトを閲覧した場合、ウイルスへ感染するおそれがあった。同サイトでは個人情報を扱っておらず、情報漏洩については否定している。

同機構によれば、職員が6月10日16時50分にアクセスした際、セキュリティ対策ソフトによって不正プログラムが検知され、自動で削除されたという。その後自動削除のログからサイトの改ざんに気がつき、13日に閉鎖した。

改ざん期間中、293件のアクセスがあったが、被害報告などは寄せられていないという。同機構では、心当たりがある利用者へウイルススキャンなどを実行するよう呼びかけている。

(Security NEXT - 2011/06/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サイト改ざん、閲覧で別サイトに誘導 - NYKシステムズ
「エコレオンラインショップ」で改ざん - クレカ情報を外部送信
各務原市の音楽フェスサイトが改ざん被害 - 不正サイトに誘導
一部サイトが改ざん被害、外部サイトに誘導 - 広島大
ブラウザの更新通知を偽装する攻撃 - 1700以上の正規サイトに不正スクリプト
札幌市のアーティスト支援施設でサイト改ざん - 外部に不正誘導
コインマイナー埋込狙う「Drupal」への脆弱性攻撃が発生 - 当初の一部緩和策に誤りも
うさぎ用品の通販サイトが改ざん - 偽決済画面でカード情報詐取
通販サイトで情報流出、不正プログラムでクレカ情報も窃取か - JR九州傘下のドラッグストア
WP用プラグインの開発者サイトに不正アクセス、顧客にメール - 元従業員が侵入か