モーニングスター、不正アクセス被害でセキュリティ強化 - グーグルの警告表示にも再審査を依頼
モーニングスターは、ウェブサイトが不正アクセスを受けた問題で、セキュリティ強化やグーグルへの表示変更依頼など対応を進めている。
今回の事件は、同社のウェブサイトが複数回におよぶ不正アクセスを受け、オンラインゲームのIDやパスワードを盗むトロイの木馬「TSPY_LINEAGE.ACZ」をダウンロードさせるプログラムが数日間にわたり埋め込まれたもの。
侵入方法がサイトの脆弱性をねらったファイル改ざんだったことから、同社ではセキュリティポリシーや脆弱性のチェックと修正や、監視強化と早期駆除を目的としたゲートウェイ製品の導入も行ったという。
また今回のウイルス感染騒ぎを受け、グーグルでは検索結果に同社サイトのURLを表示する際、危険があるとして警告表示を行っているが、モーニングスターではすでに感染の危険はないとして再審査依頼を提出するなど対応を進めている。
モーニングスター
http://www.morningstar.co.jp/
関連記事:モーニングスターが不正アクセス被害 - 閲覧でウイルス感染のおそれ
http://www.security-next.com/006454.html
(Security NEXT - 2007/08/01 )
ツイート
PR
関連記事
国勢調査の調査票が運搬中に強風で飛散 - 統計センター
アプリマーケットの連携アプリ経由で顧客情報流出の可能性 - スマレジ
フィッシング攻撃契機に不正アクセス - アーク東短オルタナティブ
医師が個人情報含む診察室内写真をSNS投稿 - 横浜市医師会
米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
地震後の園児帰宅希望募る保護者向けメールで誤送信 - 佐用町
福袋発売の高負荷時にサイバー攻撃 - コスプレ通販サイト
PWリセット製品「ADSelfService Plus」に認証回避の脆弱性
