Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

教育新聞が改ざん被害 - 誘導先でマルウェア感染や情報窃取のおそれ

教育新聞の電子版において不正アクセスによる改ざんが発生し、アクセスすると不正サイトへ誘導される可能性があったことがわかった。

同紙を発行する教育新聞社によれば、7月3日6時から21時ごろにかけて、同サイトが改ざんされた状態に陥ったという。期間中にアクセスすると、悪意あるサイトへ誘導される可能性があった。

誘導先のサイトでは、偽セキュリティ対策ソフトのダウンロードなどが要求され、表示をクリックしたり個人情報を入力すると、マルウェアに感染したり情報が窃取されるおそれがあったという。

同社では、改ざん部分を修正。セキュリティ強化とサーバのセキュリティチェックを行ったうえで、同サイトを再開した。会員の個人情報流出については否定している。

また改ざんされた期間中にアクセスした利用者に対し、マルウェアに感染していないか確認するよう呼びかけている。

(Security NEXT - 2018/07/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

研究用サーバが改ざん、オンラインカジノへのリンク - 札幌市立大
患者向け医薬品情報サイト、年末年始直前にSQLi攻撃で改ざん被害
「サポート詐欺」で1000万円超の被害 - ネットバンクへ誘導
サポート詐欺被害で個人情報流出の可能性 - ウエルシア薬局
シャープ通販サイトでクレカ情報など個人情報流出の可能性
コーヒーチェーンの公式サイトが改ざん被害 - 旧版CMSの脆弱性突かれる
図書館サーバが改ざん被害、PHP脆弱性が標的に - 大分大
ICT人材マッチング支援サイトが改ざん被害 - 宮崎県
運営2サイトに不正アクセス、個人情報が流出 - シャープ
委託先がサポート詐欺被害、メールファイルが消される - 滋賀労働局