Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米Adobeでもウェブサイトが改ざん被害 - ソフォスが発見

米Adobe Systemsのサイトが改ざんされ、閲覧者にウイルスをダウンロードさせる悪質なコードが埋め込まれていたことがわかった。

セキュリティベンダーのソフォスが、同サイトから不正プログラム「Mal/Badsrc-C」を配布する不正サイトへリンクしていることを発見したもの。SQLインジェクション攻撃によりデータベースが改ざんされたと見られている。感染した場合、さらにほかの不正プログラムがインターネットからダウンロードされる。

10月3日、ビデオブロガー向けに情報を提供しているページ上に問題を発見し、Adobeに連絡。16日過ぎにようやく解消したという。問題のサイトはAdobeが買収した企業のものだった。

同社では、今回のように大手企業の正規サイトでも改ざん被害に遭うケースもあり、また被害の90%が正規サイト上で発見されているとして、ウェブ管理者へ注意を呼びかけている。

(Security NEXT - 2008/10/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ふぐ料理店通販サイトに不正アクセス - クレカ情報流出
加工食品通販サイトに不正アクセス - クレカ情報流出のおそれ
ラネクシーの一部製品サイトが改ざん - 海外サイトに誘導
不正アクセスで食堂車予約客などの個人情報が流出した可能性 - 明知鉄道
たち吉の陶磁器通販サイトでクレカ情報流出の可能性
デザイン婚姻届の通販サイトに不正アクセス - クレカ情報流出
サイトよりクレカ情報流出、不正利用された可能性 - 打楽器専門店
ヘアアクセサリ通販でクレカ情報4538件が流出 - 9割超は不正カード情報
プライズ卸売サイトに不正アクセス - クレカ情報流出の可能性
横浜「ジョイナス」のサイトが改ざん - 外部サイトへ誘導