Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセスでサイト改ざん、閲覧によりウイルス感染の可能性 - KADOKAWA

KADOKAWAは、同社ウェブサイトが改ざんされたことを明らかにした。閲覧者にウイルス感染のおそれがある。

20140116ka_001.jpg
改ざん被害が発生したKADOKAWAのウェブサイト

同社によれば、外部より不正アクセスを受け、1月7日0時半過ぎから翌1月8日13時過ぎにかけて、同社サイトの一部ファイルが改ざんされた状態に陥ったという。

期間中にサイトを閲覧すると、「Java」や「Adobe Flash Player」「Microsoft XMLコアサービス」における既知の脆弱性が攻撃を受け、トロイの木馬「Infostealer.Torpplar」に感染するおそれがあった。同マルウェアに感染すると、金融機関のオンラインバンキングやウェブメールなど特定のサービスを利用した際に、情報を窃取される可能性がある。

同社では改ざん判明後、問題のファイルについて削除や修正を実施。またセキュリティを強化しており、すでに作業を完了しているという。

また今回の不正アクセスについて警察へ被害を相談しており、不正アクセスの手段や犯人については調査中であるとする一方、不正アクセスを受けたサーバ経由の個人情報流出については否定した。

期間中にサイトを閲覧した心当たりがある利用者に対しては、セキュリティ対策ソフトなどを利用し、ウイルスへ感染していないか確認するようアナウンスを実施している。

(Security NEXT - 2014/01/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

不正アクセスでクレカ情報が流出 - アイスキャンデー通販サイト
給食センター職員が有給休暇記録を改ざん、懲戒処分に - 長浜市
12月下旬より「Oracle WebLogic Server」狙う攻撃が発生 - 仮想通貨採掘に悪用されたケースも
ランサムウェアに感染、サイト改ざん被害も - 新潟大医歯学総合病院
サイト改ざんが判明、外部へ誘導される状態に - 知多半島ケーブルネットワーク
CMS利用のサイトが改ざん被害、外部サイトへ誘導- 医療専門学校
「ディノスオンラインショップ」に不正ログイン - 情報改ざんや不正注文が発生
不正アクセスで停止していた関連サイト、3カ月ぶりに再開 - 府中市
「Bad Rabbit」の踏み台被害、対応に1カ月弱 - アイカ工業がサイト再開
通販サイトでクレカ情報流出の可能性、セキュリティコードも - ミヨシ石鹸