Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

トヨタへの不正アクセス、攻撃者が期間中に改ざんと修復を繰り返す

トヨタ自動車は、同社ウェブサイトが不正アクセスを受け、改ざんされた問題で、調査結果を公表した。

今回発生したウェブサイトの改ざんは、6月5日18時半ごろに発生。同社では同月14日21時前に改ざんを把握し、急遽サーバを停止して、18日に問題を公表した。

同社によれば、改ざんが発生した期間中、不正アクセスを行っていた第三者により、改ざんと修復が繰り返し行われていたという。今回の不正アクセスにともなう個人情報の流出については否定した。

改ざんされたページでは、Javaにおける既知の脆弱性を攻撃し、閲覧しただけでマルウェアが自動的にインストールされるおそれがあった。

同社が調査を行ったところ、主要セキュリティ対策ソフトは軒並み対応しており、最新版を利用していれば、マルウェアの実行を防ぐことができたほか、検知、駆除も可能だったと説明している。

同社では、心当たりがある利用者に対して、最新のセキュリティ対策ソフトで不正プログラムに感染していないか確認するようアナウンスを行っている。

またサーバを停止した影響で、一部閲覧できないコンテンツがあったが、セキュリティ対策を強化した他サーバへ順次移設を進めている。

(Security NEXT - 2013/07/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Bad Rabbit」の踏み台被害、対応に1カ月弱 - アイカ工業がサイト再開
通販サイトでクレカ情報流出の可能性、セキュリティコードも - ミヨシ石鹸
フジテレビのチケットサイトで不正ログイン - 一部で不正購入も
ウェブサイトの一部に改ざんの痕跡 - アイカ工業
gumi子会社に不正アクセス - アイテムの不正配布やソースコード流出が発生
サイト接続障害、クラウドサービスへのDDoS攻撃で - ヤマシンフィルタ
会員サイトへPWリスト攻撃、一部改でざんやポイント使用 - ロート製薬
サービス全体を対象としたIoT脆弱性診断 - サイバートラスト
茶類の通販サイトでクレカ情報流出の可能性 - 「Magento」の脆弱性突かれる
ドローン・ジャパンがサイト改ざん被害 - 閲覧でマルウェア感染のおそれ