Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセスで複数のホスティング利用者が改ざん被害 - さくらインターネット

さくらインターネットのホスティングサービスに不正アクセスがあり、同サービスを通じて公開されているサイトを閲覧した際、不正なコードが埋め込まれる被害が発生したことがわかった。

同社によれば、ARPスプーフィングの攻撃を受けたもので、6月1日未明から翌2日の夕方ごろにかけて、同社ホスティングサービス「専用サーバ10Mスタンダード」の一部サーバで被害が発生した。

問題の時間に同サービス上のウェブサイトを閲覧した場合、iframeタグなど不正なコードを埋め込まれ、ウイルスなどへ感染するおそれがあったという。

被害対象となったIPアドレスの範囲は判明しており、最大120台前後のサーバが影響を受けた可能性がある。同社では詳細を調べており、判明次第、関連する顧客へ事情を説明するとしている。

今回の不正アクセスでは、同社ホスティングサービスを利用する「PHP.net」のミラーサイト「jp2.php.net」をはじめ、PHPウェブアプリのフレームワーク「Ethna」や、ゲームメーカー「ゆずソフト」などのウェブサイトでコードを挿入される被害が発生。

被害を受けた複数のサイトでは、サーバ上のファイル自体に改ざんはなく、通信経路などにおいて改ざんされた可能性が高いと公表、閲覧者にウイルスチェックをサイト上で呼びかけていた。

(Security NEXT - 2008/06/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

複数管理サイトに不正アクセス、CMSに脆弱性 - 学研Meds
万博出演者の個人情報などが流出か - 2025年日本国際博覧会協会
サイトが改ざん被害、偽認証画面を表示 - 日本ブラインドサッカー協会
メール送信サービスのアクセスキーを第三者が不正利用 - 衣料品会社
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
トークン漏洩で開発環境が侵害、内部に個人情報 - イノベーション
メルアカに不正アクセス、個人情報流出の可能性 - ナイス
複数役職員のメールアカウントに不正アクセス - 科学技術振興機構
「うんこミュージアム」でサイト改ざん - 個人情報流出の可能性
情報共有用のクラウドストレージに不正アクセス - 扶桑電通