Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

正規サイトの改ざん、半数弱は対応に1週間以上

ウイルスなどが感染するよう改ざんされた正規サイトの半数弱が、修正に1週間以上要していたことがG Data Softwareの調査でわかった。

マルウェアが発見された100サイトの管理者を対象に同社が調査を実施したもの。55%のサイトでは1週間以内に対応が行われたが、20%は1週間から2週間、さらに20%が3週から4週間を要しており、5%については未対応だったという。

091015gd.jpg

同社ではこうした被害を招く原因として、脆弱なパスワードや入力フォームの利用、セキュリティホールの放置をなど指摘。アップデートの適用やウイルス対策ソフトの活用、被害に遭った際の迅速なパスワード変更、利用していない古いバージョンのソフトウェアを削除することなど、サイト管理者へ対策を呼びかけている。

G DATA Software
http://www.gdata.co.jp/

(Security NEXT - 2009/10/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
個人情報含む検体、検査機関への送付時に紛失 - 高知県
農協協会のインスタアカウントが乗っ取り被害
集積所へ時間外投棄されたゴミから患者情報 - 厚木市立病院
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性