Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

日本セーリング連盟のオリ強サイトが改ざん - 未使用の旧CMSが原因か

日本セーリング連盟(JSAF)のオリンピック強化委員会が運営するウェブサイトが不正アクセスを受け、改ざんされたことがわかった。使用していない古いCMSの脆弱性が悪用された可能性もあるという。

同連盟によれば、同連盟のオリンピック強化委員会が独自にレンタルサーバで運営していたウェブサイトが不正アクセスを受け、改ざん被害が発生したもの。7月17日10時ごろ、外部サイトへ誘導される状態となっていることに気が付いた。

サイトのほぼすべてのページにあたる約730ページで呼び込まれるJavaScriptのファイルが改ざんされ、外部サイトへ誘導される状態が発生。アダルトサイトなどへ誘導されたことが確認されているが、誘導先が変化するため、攻撃者の詳しい動機などはわかっていない。

また改ざんされた原因については、レンタルサーバ会社よりアクセスログなどの提供を受けることができず、詳細な調査が行えなかったとしており、明らかになっていない。サイト内には現在は使用していない古い「WordPress」のファイルが存在しており、脆弱性を突かれた可能性もあるという。

(Security NEXT - 2018/07/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

今治タオルの通販サイトで改ざん - 偽決済画面誘導でクレカ情報詐取
聖教新聞通販サイトから個人情報18万件が流出か - 偽決済画面でクレカ情報の詐取も
不正DNSへ変更する「GhostDNS」、10万台以上が被害 - 70種類以上のルータが対象
福島信金でサイト改ざん、マルウェアやサポート詐欺に誘導
アノニマスが日本の政府機関を攻撃すると宣言 - 大規模攻撃に発展するおそれも
宮城県図書館サイトにDDoS攻撃 - 特定国より認証ページに大量アクセス
電子書籍作成サービスに不正アクセス、作品が改ざん - ロールバックで一部データが消失
WordPressの脆弱な追加機能狙う攻撃 - サイト間感染のおそれも
長野県立歴史館のサイトが改ざん - 第三者が画像や文言を追加
阪大の一部サイトが改ざん - 閲覧でマルウェア感染のおそれ