Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセスでサイト改ざん、閲覧によりウイルス感染の可能性 - KADOKAWA

KADOKAWAは、同社ウェブサイトが改ざんされたことを明らかにした。閲覧者にウイルス感染のおそれがある。

20140116ka_001.jpg
改ざん被害が発生したKADOKAWAのウェブサイト

同社によれば、外部より不正アクセスを受け、1月7日0時半過ぎから翌1月8日13時過ぎにかけて、同社サイトの一部ファイルが改ざんされた状態に陥ったという。

期間中にサイトを閲覧すると、「Java」や「Adobe Flash Player」「Microsoft XMLコアサービス」における既知の脆弱性が攻撃を受け、トロイの木馬「Infostealer.Torpplar」に感染するおそれがあった。同マルウェアに感染すると、金融機関のオンラインバンキングやウェブメールなど特定のサービスを利用した際に、情報を窃取される可能性がある。

同社では改ざん判明後、問題のファイルについて削除や修正を実施。またセキュリティを強化しており、すでに作業を完了しているという。

また今回の不正アクセスについて警察へ被害を相談しており、不正アクセスの手段や犯人については調査中であるとする一方、不正アクセスを受けたサーバ経由の個人情報流出については否定した。

期間中にサイトを閲覧した心当たりがある利用者に対しては、セキュリティ対策ソフトなどを利用し、ウイルスへ感染していないか確認するようアナウンスを実施している。

(Security NEXT - 2014/01/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

通販サイトで情報流出、不正プログラムでクレカ情報も窃取か - JR九州傘下のドラッグストア
WP用プラグインの開発者サイトに不正アクセス、顧客にメール - 元従業員が侵入か
ホスティングサービスに不正アクセス、約5000サイトが改ざん - 利用者CMS経由でOS侵害
年末年始にかけてサイト改ざん、閲覧者に影響なし - 南紀白浜観光局
サイト改ざんの予防から復旧まで対応するソリューション - ALSOK
環境省の洋上風力発電実証事業関連サイトが改ざん - 偽通販サイト設置、外部不正サイトへの誘導も
「DLmarket」への不正アクセス、顧客のクレカ情報も被害か
サイトに不正アクセス、電子カルテなどへの影響なし - 徳島県鳴門病院
老舗洋菓子店の通販サイトが改ざん - 正規サイト内でフィッシング、クレカ情報被害
複数回にわたり改ざん被害、不正サイトへ誘導 - ソフトウェア開発会社