Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

函館信金のサイトが不正アクセスで改ざん - ネットバンク利用者にウイルス感染のおそれ

函館信用金庫のコーポレートサイトが一時改ざんされ、閲覧によりウイルスへ感染するおそれがあったことがわかった。

同金庫によれば、6月3日9時過ぎにオンラインバンキング利用者から、同金庫のコーポレートサイトへアクセスしたところウイルスが検出されたとの指摘を受け、調査を開始。同日13時半ごろ、同金庫のコーポレートサイトが改ざんされていることが判明した。

不正アクセスにより改ざんされたもので、3日13時半ごろに修正して再開したものの、修正が完全ではなく、完全復旧は、翌4日9時半ごろにずれ込んだという。

同金庫では、ネットバンキングは外部のシステムを利用。今回改ざんされたコーポレートサイトに個人情報は保存されておらず、個人情報の流出について否定している。

一方で、改ざんが発生した6月3日1時から、修正を終えた4日9時30分にかけて、同サイトへアクセスすると、ウイルスに感染するおそれがあった。コーポレートサイトには、オンラインバンキングのリンクを設置しており、サービスへ誘導する入口にもなっている。

同金庫では、心当たりがある利用者に対し、セキュリティ対策ソフトなどを用いて、ウイルスへ感染していないか確認するようアナウンスを行っている。

(Security NEXT - 2013/06/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

聖教新聞通販サイトから個人情報18万件が流出か - 偽決済画面でクレカ情報の詐取も
不正DNSへ変更する「GhostDNS」、10万台以上が被害 - 70種類以上のルータが対象
福島信金でサイト改ざん、マルウェアやサポート詐欺に誘導
アノニマスが日本の政府機関を攻撃すると宣言 - 大規模攻撃に発展するおそれも
宮城県図書館サイトにDDoS攻撃 - 特定国より認証ページに大量アクセス
電子書籍作成サービスに不正アクセス、作品が改ざん - ロールバックで一部データが消失
WordPressの脆弱な追加機能狙う攻撃 - サイト間感染のおそれも
長野県立歴史館のサイトが改ざん - 第三者が画像や文言を追加
阪大の一部サイトが改ざん - 閲覧でマルウェア感染のおそれ
日本セーリング連盟のオリ強サイトが改ざん - 未使用の旧CMSが原因か