Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

宮崎県の農業向け気象情報サイトが改ざん - 閲覧でマルウェア感染のおそれ

宮崎県と宮崎地方気象台が連携して運営する気象情報サイト「宮崎農業気象Web Service」が改ざんされ、閲覧することによりマルウェアへ感染する可能性があったことがわかった。

改ざんにより、宮崎県の農業に関する気象データを提供している同サイトへマルウェアが仕掛けられたもの。1月13日19時半過ぎに改ざんが発生し、システム管理委託先より17日に同県へ連絡があり問題が発覚した。同日10時半過ぎにサイトを一時停止して修復を行い、同日22時に再開している。

改ざんされたページへアクセスした場合、マルウェアに感染するおそれがあった。感染した場合、ウイルスが感染したなどと英語のメッセージを表示。偽セキュリティ対策ソフトの購入を迫り、クレジットカード情報を詐取しようとするほか、他ソフトも使用できなくなる。

同県では、改ざんされてから閉鎖されるまでの期間中に同サイトへアクセスした利用者に対し、パソコンの電源を落として、同県の農政水産部営農支援課普及企画担当へ連絡を取るようアナウンスしている。また今回の改ざんによる同県の公式サイトに対する影響はなかった。

(Security NEXT - 2013/01/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

会員サイトへPWリスト攻撃、一部改でざんやポイント使用 - ロート製薬
サービス全体を対象としたIoT脆弱性診断 - サイバートラスト
茶類の通販サイトでクレカ情報流出の可能性 - 「Magento」の脆弱性突かれる
ドローン・ジャパンがサイト改ざん被害 - 閲覧でマルウェア感染のおそれ
PWリスト攻撃で顧客情報改ざん、第三者クレカ情報が不正登録
葛飾区、改ざんで閉鎖していた施設サイトを再開 - 1カ月半ぶり
救急医療機関の情報サイトが改ざん被害、公開を停止 - 鳥取県
病院や施設など24サイトが改ざん - 北海道の医療法人
「ベネッセの介護相談室」が改ざん被害 - 外部サイトへ誘導
セキュアブレイン、インフラやウェブアプリの脆弱性診断サービス