「JSRedir-R」改ざんサイトの4割が類似攻撃により再被害 - セキュアブレイン
セキュアブレインの調査によれば、「JSRedir-R」と類似した攻撃が発生しており、過去に被害に遭ったサイトの4割が再び改ざんされている。
2009年上半期に「JSRedir-R」、別名「Gumblar」「GENOウイルス」として知られるウイルスが原因により、正規サイトの改ざん被害が広がったが、同社では同様の攻撃を再び確認しているという。同社が6月に調査し、改ざんを確認した299件のサイトについて現状を調べたところ、41.5%にあたる124件が改ざんされていたという。
国内サイトと見られるドメインの改ざん状況を見ると、「jp」ドメインが23.4%にあたる29件ともっとも多く、企業などで用いられる「co.jp」ドメインが23件で18.5%を占めた。「ne.jp」ドメインが18件、「or.jp」が9件と続いている。
最初の被害でFTPサーバのIDやパスワードが盗まれた場合、これらが正しく変更されていない場合は再び被害に遭う可能性があるとして同社では注意を呼びかけている。
(Security NEXT - 2009/10/23 )
ツイート
関連リンク
PR
関連記事
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
笹だんご通販サイトの不正アクセス - 影響範囲が判明
リフト券販売サイトが改ざん、個人情報が流出 - 片品村
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
リサイクル着物の通販サイト、クレカ情報流出のおそれ
ビジネスフォン通販サイト、個人情報流出の可能性
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
オーガニック食品の通販サイトで個人情報流出の可能性
