Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

正規サイトの改ざん、半数弱は対応に1週間以上

ウイルスなどが感染するよう改ざんされた正規サイトの半数弱が、修正に1週間以上要していたことがG Data Softwareの調査でわかった。

マルウェアが発見された100サイトの管理者を対象に同社が調査を実施したもの。55%のサイトでは1週間以内に対応が行われたが、20%は1週間から2週間、さらに20%が3週から4週間を要しており、5%については未対応だったという。

091015gd.jpg

同社ではこうした被害を招く原因として、脆弱なパスワードや入力フォームの利用、セキュリティホールの放置をなど指摘。アップデートの適用やウイルス対策ソフトの活用、被害に遭った際の迅速なパスワード変更、利用していない古いバージョンのソフトウェアを削除することなど、サイト管理者へ対策を呼びかけている。

G DATA Software
http://www.gdata.co.jp/

(Security NEXT - 2009/10/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

イベント申込者の入力データ、操作ミスで消失 - 北海道
ランサムで複数システムが停止、従業員情報など流出 - 日邦バルブ
フィッシング報告、過去最多の水準続く - 4分の1が証券関係
「OpenPGP.js」の署名検証に脆弱性 - 修正パッチをリリース
サイバー攻撃を確認、影響調査や復旧作業を実施 - NRS
「a-blog cms」に「SSRF」など複数脆弱性 - アップデートで修正
PostgreSQL向けミドルウェア「Pgpool-II」に認証回避の脆弱性
「vCenter Server」「ESXi」などVMware製品に複数脆弱性
小学校と幼稚園で卒業証書台帳の紛失が判明 - 尼崎市
図書館の公開文書で個人利用者番号が参照可能に - 名古屋市