Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

キヤノンMJがウェブ改ざん被害、閲覧でマルウェア感染のおそれ - 誘導スパムも発生

キヤノンマーケティングジャパンが運用するサーバに不正アクセスがあり、一部ウェブページが改ざんされ、閲覧者にマルウェア感染のおそれがあることがわかった。ニュース配信を装い、改ざんページへ誘導するスパムも発生している。

今回改ざん被害が発生したのは、同社がソフトウェアのデモンストレーション用として運用しているサーバ。4月25日11時ごろから5月10日15時半ごろにかけて、同サーバのページ「http://lcw.asms.jp/igc/overview.html」が改ざんされたという。すでに同社では、問題のサーバを停止している。

期間中に同ページへアクセスすると、不正なJavaプログラムがダウンロードされ、実行されるとトロイの木馬に感染するおそれがあった。さらにニュース配信を偽装し、ニュースサイトのURLに見せかけた本文中のリンクから、改ざんページへ誘導するスパムメールが発生、期間中に191件のアクセスがあったという。

同社は、心当たりがある利用者に対して、ウイルススキャンを実施するよう呼びかけている。また今回の不正アクセスによる他サーバへの侵入や個人情報の漏洩については否定している。

(Security NEXT - 2012/05/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

サイト改ざんで別サイトへ誘導 - 聖マリアンナ医科大東横病院
不正アクセスでイベント参加者の個人情報流出、匿名の通報で判明 - 忍野村
水位監視カメラ2台に不正アクセス、制御不能に - 八千代市
NEC、制御機器に応用可能な改ざん検知技術 - 4Kバイトと軽量
ルータのDNS改ざん攻撃、狙いはアジア圏? - 誘導元は韓国が最多
DNS改ざん誘導先アプリは正規版のリパック - 26日以降に150件以上のアクセス
一部「無線LANルータ」でDNS設定の改ざん被害 - 誘導先でマルウェア配布
熊本県のメルマガサイトに不正アクセス - 改ざんや個人情報漏洩が発生
「GitHub」に1.35Tbps規模のDDoS攻撃 - 「memcached」によるリフレクション攻撃で
SSK、3億円投じて大阪にSOC開設 - MSSなどを提供開始