Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ネット書店「Fujisan」が改ざん被害、閲覧でウイルス感染のおそれ

富士山マガジンサービスは、同社が運営する雑誌専門のオンライン書店「Fujisan.co.jp」が不正アクセスにより改ざんされたと発表した。

同社ウェブサイトの脆弱性に対してSQLインジェクション攻撃が行われ、2008年5月8日8時ごろにウェブサイトの一部が改ざんされたもの。「www.fujisan.co.jp」のほか、「askul.fujisan.co.jp」「shop.fujisan.co.jp」などでも被害が発生し、同社では同日11時時過ぎにウェブサイトを一時閉鎖した。

改ざんされたページは、不正なスクリプトが埋め込まれており、問題の期間にページを閲覧した場合、悪意あるウェブサイトへ誘導され、トロイの木馬「TROJ_ARTIEF.H」に感染するおそれがあった。今回の不正アクセスによる個人情報の漏洩は、確認されていないという。

同社では、改ざんされたページを閲覧した可能性がある利用者に対して、最新の定義ファイルを適用したウイルス対策ソフトにより、ウイルスのスキャンや駆除を呼びかけている。

(Security NEXT - 2008/05/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

ドッグウェアの通販サイトに不正アクセス - クレカ情報流出
「ちばシティポイント」参加者のアカウント情報などが外部流出の可能性 - 千葉市
衣料品通販サイトでクレカ情報流出 - 窃取プログラムが設置
ふぐ料理店通販サイトに不正アクセス - クレカ情報流出
加工食品通販サイトに不正アクセス - クレカ情報流出のおそれ
ラネクシーの一部製品サイトが改ざん - 海外サイトに誘導
不正アクセスで食堂車予約客などの個人情報が流出した可能性 - 明知鉄道
たち吉の陶磁器通販サイトでクレカ情報流出の可能性
デザイン婚姻届の通販サイトに不正アクセス - クレカ情報流出
サイトよりクレカ情報流出、不正利用された可能性 - 打楽器専門店