Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

キヤノンMJがウェブ改ざん被害、閲覧でマルウェア感染のおそれ - 誘導スパムも発生

キヤノンマーケティングジャパンが運用するサーバに不正アクセスがあり、一部ウェブページが改ざんされ、閲覧者にマルウェア感染のおそれがあることがわかった。ニュース配信を装い、改ざんページへ誘導するスパムも発生している。

今回改ざん被害が発生したのは、同社がソフトウェアのデモンストレーション用として運用しているサーバ。4月25日11時ごろから5月10日15時半ごろにかけて、同サーバのページ「http://lcw.asms.jp/igc/overview.html」が改ざんされたという。すでに同社では、問題のサーバを停止している。

期間中に同ページへアクセスすると、不正なJavaプログラムがダウンロードされ、実行されるとトロイの木馬に感染するおそれがあった。さらにニュース配信を偽装し、ニュースサイトのURLに見せかけた本文中のリンクから、改ざんページへ誘導するスパムメールが発生、期間中に191件のアクセスがあったという。

同社は、心当たりがある利用者に対して、ウイルススキャンを実施するよう呼びかけている。また今回の不正アクセスによる他サーバへの侵入や個人情報の漏洩については否定している。

(Security NEXT - 2012/05/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

水産加工品通販サイトに不正アクセス - クレカ情報が流出
サイト改ざんで外部サイトに誘導 - ケーヨーデイツー
ペット用品通販サイトでクレカ情報流出 - 決済停止後にも被害
通販サイトに不正アクセス、個人情報流出の可能性 - 現代ギター社
不正アクセスで会員サイトが改ざん - 市進教育グループ
不正アクセスを受けた通販代行サービスが再開断念
日本地図センターに不正アクセス - 不正サイト誘導のおそれ
洋菓子通販サイトに不正アクセス - クレカ情報が流出
象印通販サイトで情報流出 - 情報盗む改ざん決済画面への誘導メールも
ミリ衣料通販サイトに不正アクセス - クレカ情報流出か