ネット書店「Fujisan」が改ざん被害、閲覧でウイルス感染のおそれ
富士山マガジンサービスは、同社が運営する雑誌専門のオンライン書店「Fujisan.co.jp」が不正アクセスにより改ざんされたと発表した。
同社ウェブサイトの脆弱性に対してSQLインジェクション攻撃が行われ、2008年5月8日8時ごろにウェブサイトの一部が改ざんされたもの。「www.fujisan.co.jp」のほか、「askul.fujisan.co.jp」「shop.fujisan.co.jp」などでも被害が発生し、同社では同日11時時過ぎにウェブサイトを一時閉鎖した。
改ざんされたページは、不正なスクリプトが埋め込まれており、問題の期間にページを閲覧した場合、悪意あるウェブサイトへ誘導され、トロイの木馬「TROJ_ARTIEF.H」に感染するおそれがあった。今回の不正アクセスによる個人情報の漏洩は、確認されていないという。
同社では、改ざんされたページを閲覧した可能性がある利用者に対して、最新の定義ファイルを適用したウイルス対策ソフトにより、ウイルスのスキャンや駆除を呼びかけている。
(Security NEXT - 2008/05/13 )
ツイート
関連リンク
PR
関連記事
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
都スタートアップ支援拠点のサイトが改ざん - 影響など詳細を調査
ハラスメント対策情報サイトが改ざん、個人情報流出は否定 - 厚労省
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
笹だんご通販サイトの不正アクセス - 影響範囲が判明
複数関連サイトで改ざん被害、一時外部に誘導 - 都教組
「SSHコンソーシアムTOKAI」の情報発信サイトが改ざん被害
不正アクセスでトップページ改ざん、外部サイトへ遷移 - 文字起こしサービス会社
リフト券販売サイトが改ざん、個人情報が流出 - 片品村
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
