Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JR東日本のサイトが約2週間にわたり改ざん状態 - 閲覧でウイルス感染のおそれ

JR東日本のウェブサイトが改ざんされていたことがわかった。一部は約2週間にわたり改ざんされた状態が続き、問題のページを閲覧した場合、ウイルスへ感染するおそれがあった。

改ざんが発生したのは、同社ウェブサイト内にあるキーワード検索ページや「大人の休日倶楽部」の一部コンテンツ。検索ページについては、12月8日ごろに改ざんが発生し、12月21日まで約2週間にわたり公開されていた。また「大人の休日倶楽部」は、改ざんの発生日が異なり、18日から22日まで改ざんされた状態だった。

今回の改ざんは、「Gumblar」の亜種が原因と見られ、問題のページを閲覧した場合、不正サイトへ誘導され、ウイルスなどへ感染する可能性があった。同社では改ざんの判明を受け一部サービスを除きウェブサイトを一時停止したが、調査や確認が完了したとして提供を再開している。

(Security NEXT - 2009/12/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
約9カ月にわたりサイト改ざん、約100記事に不正スクリプト - 京大
サイトが改ざん被害、海外オンラインカジノへ誘導 - 拓大
リサイクル着物の通販サイト、クレカ情報流出のおそれ
岐阜県の結婚支援サイトが改ざん - 個人情報流出は否定
ビジネスフォン通販サイト、個人情報流出の可能性
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
オーガニック食品の通販サイトで個人情報流出の可能性
作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行
F5にサイバー攻撃 - 未公開の脆弱性含む機器関連情報が流出