Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

キヤノンMJがウェブ改ざん被害、閲覧でマルウェア感染のおそれ - 誘導スパムも発生

キヤノンマーケティングジャパンが運用するサーバに不正アクセスがあり、一部ウェブページが改ざんされ、閲覧者にマルウェア感染のおそれがあることがわかった。ニュース配信を装い、改ざんページへ誘導するスパムも発生している。

今回改ざん被害が発生したのは、同社がソフトウェアのデモンストレーション用として運用しているサーバ。4月25日11時ごろから5月10日15時半ごろにかけて、同サーバのページ「http://lcw.asms.jp/igc/overview.html」が改ざんされたという。すでに同社では、問題のサーバを停止している。

期間中に同ページへアクセスすると、不正なJavaプログラムがダウンロードされ、実行されるとトロイの木馬に感染するおそれがあった。さらにニュース配信を偽装し、ニュースサイトのURLに見せかけた本文中のリンクから、改ざんページへ誘導するスパムメールが発生、期間中に191件のアクセスがあったという。

同社は、心当たりがある利用者に対して、ウイルススキャンを実施するよう呼びかけている。また今回の不正アクセスによる他サーバへの侵入や個人情報の漏洩については否定している。

(Security NEXT - 2012/05/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

アノニマスが日本の政府機関を攻撃すると宣言 - 大規模攻撃に発展するおそれも
宮城県図書館サイトにDDoS攻撃 - 特定国より認証ページに大量アクセス
電子書籍作成サービスに不正アクセス、作品が改ざん - ロールバックで一部データが消失
WordPressの脆弱な追加機能狙う攻撃 - サイト間感染のおそれも
長野県立歴史館のサイトが改ざん - 第三者が画像や文言を追加
阪大の一部サイトが改ざん - 閲覧でマルウェア感染のおそれ
日本セーリング連盟のオリ強サイトが改ざん - 未使用の旧CMSが原因か
通販サイトに不正アクセス、顧客情報流出の可能性 - フレーバーライフ社
教育新聞が改ざん被害 - 誘導先でマルウェア感染や情報窃取のおそれ
約9年前に会員アカウント情報が流出か - 東芝産業機器システム