サイト改ざんで閲覧者にウイルス感染の可能性 - コスプレ衣装通販サイト
コスプレ用衣装の通販サイト「KOSEYA.COM」が不正アクセスにより改ざんされ、閲覧者にウイルス感染の可能性があったことがわかった。
同サイトの運営会社であるエリストによれば、1月22日にサーバが不正アクセスを受け、サイトの改ざんが発生したもの。ftpサーバ経由で侵入され、ウェブページに悪意あるスクリプト「JS/Iframe.AS」を埋め込まれたという。
改ざんされたページを閲覧した場合、不正サイトへ誘導され、不正プログラムに感染するおそれがあった。
同社では今回の改ざんを受けて謝罪。コンテンツの入れ替えの実施やパスワードの変更など対策を実施したほか、今後はサーバの変更などセキュリティ対策を強化するとしている。
(Security NEXT - 2012/02/06 )
ツイート
PR
関連記事
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
摂南大のサイトが一部改ざん、原因を調査中
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
文理学部の掲示板サイトが改ざん、外部サイトに誘導 - 日大
研究室サーバに不正アクセス、学外サーバ侵害からの連鎖で - 東大
DDoS攻撃で一時サイトが閲覧しづらい状態に - 日本産業衛生学会
「ギター・マガジンWEB」が改ざん、外部サイトへ転送
ECサイト管理画面に不正アクセス、一部顧客情報が流出 - NSバイオジャパン
