Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

総務のポータルサイトが改ざん被害 - 閲覧でウイルス十数種類に感染する可能性

エフアンドエムが運営する企業の総務担当者向けポータルサイト「e-総務.com」において、一部ページが改ざんされていたことがわかった。表示するとウイルスに感染し、個人情報が詐取されるおそれもあるという。

不正アクセスによる改ざんが発生したのは、中小企業の総務担当者向けの登録制ポータルサイト「e-総務.com」。11月3日16時35分から11月5日15時10分の間に、同サイトの専門家相談ページおよび個人情報の変更画面を表示した場合、ウイルスに感染する可能性があった。感染のおそれがあるウイルスは、十数種類におよぶという。

ウイルスに感染すると、IDやパスワードが悪意ある第三者に詐取されるおそれもあることから、同社では問題の時間にアクセスしたユーザーに対し、ウイルス対策ソフトによるスキャンを実施するなど対策を講じるよう求めている。

同社では引き続き調査を行っており、事実関係の詳細や対応策については判明次第報告するとしている。

(Security NEXT - 2007/11/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

会員管理システムに不正アクセス、個人情報が流出 - ブックオフ
委託業務で個人情報を誤送付、操作ミスで - TOPPAN
納税プレゼントキャンペーンのアンケートで不備、個人情報閲覧可能に - 鴨川市
システムに不正アクセス、顧客への不審メールで判明 - アバハウス
ローソンIDと予約サービスに不正アクセス- 個人情報が流出
「NetScaler ADC/Gateway」に深刻なRCE脆弱性 - SAML構成に影響
APIゲートウェイ製品「IBM DataPower Gateway」に複数脆弱性
脆弱性診断ツール「Nessus」に複数の脆弱性 - 「クリティカル」も
「Splunk Enterprise」に46件の脆弱性 - 「クリティカル」も
「Apache Struts」「BIND」など悪用脆弱性リストに5件追加 - 米当局