Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

日本セーリング連盟のオリ強サイトが改ざん - 未使用の旧CMSが原因か

日本セーリング連盟(JSAF)のオリンピック強化委員会が運営するウェブサイトが不正アクセスを受け、改ざんされたことがわかった。使用していない古いCMSの脆弱性が悪用された可能性もあるという。

同連盟によれば、同連盟のオリンピック強化委員会が独自にレンタルサーバで運営していたウェブサイトが不正アクセスを受け、改ざん被害が発生したもの。7月17日10時ごろ、外部サイトへ誘導される状態となっていることに気が付いた。

サイトのほぼすべてのページにあたる約730ページで呼び込まれるJavaScriptのファイルが改ざんされ、外部サイトへ誘導される状態が発生。アダルトサイトなどへ誘導されたことが確認されているが、誘導先が変化するため、攻撃者の詳しい動機などはわかっていない。

また改ざんされた原因については、レンタルサーバ会社よりアクセスログなどの提供を受けることができず、詳細な調査が行えなかったとしており、明らかになっていない。サイト内には現在は使用していない古い「WordPress」のファイルが存在しており、脆弱性を突かれた可能性もあるという。

(Security NEXT - 2018/07/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
都スタートアップ支援拠点のサイトが改ざん - 影響など詳細を調査
ハラスメント対策情報サイトが改ざん、個人情報流出は否定 - 厚労省
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
笹だんご通販サイトの不正アクセス - 影響範囲が判明
複数関連サイトで改ざん被害、一時外部に誘導 - 都教組
「SSHコンソーシアムTOKAI」の情報発信サイトが改ざん被害
不正アクセスでトップページ改ざん、外部サイトへ遷移 - 文字起こしサービス会社
リフト券販売サイトが改ざん、個人情報が流出 - 片品村
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出