Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

モーニングスター、不正アクセス被害でセキュリティ強化 - グーグルの警告表示にも再審査を依頼

モーニングスターは、ウェブサイトが不正アクセスを受けた問題で、セキュリティ強化やグーグルへの表示変更依頼など対応を進めている。

今回の事件は、同社のウェブサイトが複数回におよぶ不正アクセスを受け、オンラインゲームのIDやパスワードを盗むトロイの木馬「TSPY_LINEAGE.ACZ」をダウンロードさせるプログラムが数日間にわたり埋め込まれたもの。

侵入方法がサイトの脆弱性をねらったファイル改ざんだったことから、同社ではセキュリティポリシーや脆弱性のチェックと修正や、監視強化と早期駆除を目的としたゲートウェイ製品の導入も行ったという。

また今回のウイルス感染騒ぎを受け、グーグルでは検索結果に同社サイトのURLを表示する際、危険があるとして警告表示を行っているが、モーニングスターではすでに感染の危険はないとして再審査依頼を提出するなど対応を進めている。

モーニングスター
http://www.morningstar.co.jp/

関連記事:モーニングスターが不正アクセス被害 - 閲覧でウイルス感染のおそれ
http://www.security-next.com/006454.html

(Security NEXT - 2007/08/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Monsta FTP」に深刻な脆弱性 - 8月のアップデートで修正済み
米当局、「FortiWeb」の脆弱性悪用に注意喚起
「FortiWeb」に悪用済み脆弱性が判明 - 今月2件目
「MS Edge」にアップデート - ゼロデイ脆弱性を解消
メール誤送信で美術研究所研究生のメアド流出 - 大阪市立美術館
個人情報含むファイルを業務チャットで誤送信 - トライトグループ会社
ファイル管理ツール「File Browser」に脆弱性 - 依存ライブラリに起因
空部屋ポストに未配達の郵便物か、住民から連絡 - 徳島
クラウドサービスが侵害、顧客従業員情報が流出か - ITサービス事業者
フィッシング契機に個人情報流出判明、犯行声明も - フォトクリエイト