Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

札幌市観光情報サイトの改ざん被害 - サーバに新種の不正スクリプト

札幌市の観光情報サイト「ようこそさっぽろ」において改ざんが発生した。サーバにはこれまでに発見されていない不正なスクリプトが埋め込まれていたという。

6月5日3時過ぎにウェブサイトが改ざんされたもので、公開を停止した翌6日20時まで改ざんされた状態となった。期間中に3万1306件のアクセスがあったという。

同市ではサイトを停止した6日に不正アクセス被害を公表したが、発表当時はウイルスを検出できず、その後の調査で新種の不正なスクリプト「PHP_ZENDACK.ER」が埋め込まれていることを調査を行ったトレンドマイクロが確認したという。

閲覧者がアクセスすると、ウェブクローラーであるか確認。ウェブクローラーではない場合に、外部のURLを読み込み、閲覧者に対して外部不正サイトからデータを送信していた。

すでに外部サーバからデータの送信は行われておらず、今回の攻撃で閲覧者にどのようなファイルがダウンロードさせられていたかはわかっていない。同市では、改ざん期間中に閲覧した利用者に対し、ウイルスチェックを実施するよう呼びかけている。

(Security NEXT - 2013/06/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

聖教新聞通販サイトから個人情報18万件が流出か - 偽決済画面でクレカ情報の詐取も
不正DNSへ変更する「GhostDNS」、10万台以上が被害 - 70種類以上のルータが対象
福島信金でサイト改ざん、マルウェアやサポート詐欺に誘導
アノニマスが日本の政府機関を攻撃すると宣言 - 大規模攻撃に発展するおそれも
宮城県図書館サイトにDDoS攻撃 - 特定国より認証ページに大量アクセス
電子書籍作成サービスに不正アクセス、作品が改ざん - ロールバックで一部データが消失
WordPressの脆弱な追加機能狙う攻撃 - サイト間感染のおそれも
長野県立歴史館のサイトが改ざん - 第三者が画像や文言を追加
阪大の一部サイトが改ざん - 閲覧でマルウェア感染のおそれ
日本セーリング連盟のオリ強サイトが改ざん - 未使用の旧CMSが原因か