Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ロリポップ!」で約5000件のブログ改ざん被害 - 脆弱なPW原因か

レンタルサーバ「ロリポップ!」において、ウェブサイトが改ざんされる被害が多発している。同サービスを運営するpaperboy&co.では、利用者のパスワード管理がおもな原因であるとの見方を示し、対策を呼びかけた。

同社によれば、同サービスで「WordPress」を設置している利用者において、大規模な改ざん被害が発生しているもので、同社が確認しただけで4802件にのぼるという。

同サービスの共有部分であるデータベースなどが不正アクセスを受け、大規模な改ざんに発展したのではないかとの一部憶測も出ているが、同社ではこれを否定した。

一方利用者が、WordPressにおいて脆弱な「ID」と「パスワード」を設定したことで、管理画面へ不正ログインされるケースを多数確認していると指摘。

利用者側のパスワード管理がおもな原因であるとの認識を示した上で、利用者に対し、適切なパスワード設定やアクセス制限を実施するよう注意を呼びかけている。

また同社では、被害の有無に関係なくサーバ内に設置されたWordPressの設定ファイルに対し、パーミッションを強制的に変更する措置を実施。さらにサーバ上のファイルに対して不正ファイルがないかスキャンを行い、検知した場合はパーミッションを「000」に変更しているという。

(Security NEXT - 2013/08/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「ディノスオンラインショップ」に不正ログイン - 情報改ざんや不正注文が発生
不正アクセスで停止していた関連サイト、3カ月ぶりに再開 - 府中市
「Bad Rabbit」の踏み台被害、対応に1カ月弱 - アイカ工業がサイト再開
通販サイトでクレカ情報流出の可能性、セキュリティコードも - ミヨシ石鹸
フジテレビのチケットサイトで不正ログイン - 一部で不正購入も
ウェブサイトの一部に改ざんの痕跡 - アイカ工業
gumi子会社に不正アクセス - アイテムの不正配布やソースコード流出が発生
サイト接続障害、クラウドサービスへのDDoS攻撃で - ヤマシンフィルタ
会員サイトへPWリスト攻撃、一部改でざんやポイント使用 - ロート製薬
サービス全体を対象としたIoT脆弱性診断 - サイバートラスト