Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

技術評論社が改ざん被害 - VPS管理画面からサーバOS変更される

技術評論社のウェブサイトが、不正アクセスにより改ざんされていたことがわかった。マルウェアへ感染しているおそれもあるとして、閲覧者に注意を呼びかけている。

同社によると、12月6日11時から14時にかけて、同社サーバを運用するVPS管理ページのアカウントを詐取され、サーバをOSごと入れ替えられたもので、外部2サイトにリダイレクトされる状態だった。

今回の攻撃は、前日より発生していたという。同月5日11時過ぎに、フィッシングメールが届き、記載されたURLへアクセスした際に管理者アカウントを奪われ、直後よりサーバの管理画面から不正な操作が行われた。

フィッシングサイトは、同社が利用するVPSと同じドメイン上に設置されており、利用頻度が低い管理用メールアドレスにフィッシングメールが届いたため、ヘッダ情報など確認せず、メールの内容を信じてアクセスしてしまったと同社では説明している。

攻撃発生直後、ちょうど作業を行っていた同社担当者が異変に気が付き、管理画面の攻撃者の不正操作を確認。双方ログインした状態のまま、攻撃者とサーバを奪う攻防へと発展し、フィッシングサイトにアクセスした10分後にはサーバが停止する状態に陥った。

攻撃者はサーバのルート権限を乗っ取ろうとしたが、管理画面から奪うことができない仕様だったため、サーバをOSごと入れ替えることで不正サイトへの誘導を試みていた。同社では対策を実施し、管理会社による確認のもと、13時20分に復旧、収束したと判断した。

(Security NEXT - 2014/12/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サイト改ざんで別サイトへ誘導 - 聖マリアンナ医科大東横病院
学生服通販サイトの旧サイトに不正アクセス - クレカ情報流出の可能性
発覚2カ月前にもマルウェア実行の痕跡、情報流出は否定 - こころネット
eモータースポーツ大会の複数SNS公式アカウントが乗っ取り被害
なかほら牧場の通販サイトに不正アクセス - 個人情報流出の可能性
ヘアケアツール通販サイトに不正アクセス - 個人情報流出の可能性
鹿児島農産品の通販サイトで個人情報流出の可能性 - クレカや認証情報も
求職情報サイトが侵害、CMSプラグインの脆弱性突かれる - 日刊工業新聞
東京ヴェルディの通販サイトに不正アクセス - クレカ情報が流出
複数サーバが侵害、PW改ざんや不正ファイル設置 - こころネット