Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

登山者SNSサイト「ヤマレコ」が改ざん - IE狙うゼロデイ攻撃

登山記録などを共有できる登山者向けコミュニティサイト「ヤマレコ」が、不正アクセスにより改ざんされていたことがわかった。IEの未修正の脆弱性を狙ったゼロデイ攻撃と見られ、閲覧によりマルウェアへ感染する可能性があった。

同サイトを運営するヤマレコによれば、2月24日2時から同日12時にかけて改ざんされた状態となったもの。さらに同日16時から20分間にわたり再度、改ざん被害が発生している。

「Javascriptファイル」が改ざんされ、不正ファイルを読み込ませる「iframeタグ」が挿入された。さらにサーバ上へマルウェアに感染したファイルを設置されたという。今回の改ざんは、IEにおける未修正の脆弱性「CVE-2014-0322」を狙った攻撃と見られ、期間中にサイトを閲覧した場合、マルウェアへ感染する可能性があった。

同社では、外部からログインされた形跡などは発見されておらず、ウェブアプリの脆弱性が利用された可能性があるとしつつも、情報が少なく、不正アクセスの経路や方法について特定することができない可能性もあるとしている。

また対策として、不正アクセスへの対策としてアクセス制限やアプリケーションのアップデート、ウェブアプリケーションファイアウォール(WAF)の導入など実施したという。

個人情報の漏洩やデータベースの不正操作については、確認されていない。同社では、心当たりがある利用者へマルウェアへ感染していないか確認するようアナウンスを行っている。

(Security NEXT - 2014/02/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

不正アクセスでクレカ情報が流出 - アイスキャンデー通販サイト
給食センター職員が有給休暇記録を改ざん、懲戒処分に - 長浜市
12月下旬より「Oracle WebLogic Server」狙う攻撃が発生 - 仮想通貨採掘に悪用されたケースも
ランサムウェアに感染、サイト改ざん被害も - 新潟大医歯学総合病院
サイト改ざんが判明、外部へ誘導される状態に - 知多半島ケーブルネットワーク
CMS利用のサイトが改ざん被害、外部サイトへ誘導- 医療専門学校
「ディノスオンラインショップ」に不正ログイン - 情報改ざんや不正注文が発生
不正アクセスで停止していた関連サイト、3カ月ぶりに再開 - 府中市
「Bad Rabbit」の踏み台被害、対応に1カ月弱 - アイカ工業がサイト再開
通販サイトでクレカ情報流出の可能性、セキュリティコードも - ミヨシ石鹸