教育関連施設の複数ページが1カ月弱にわたり改ざん - 北海道立生涯学習推進センター
北海道立生涯学習推進センターが運営するウェブサイトの一部が、不正アクセスにより改ざんされていたことがわかった。
被害が判明したのは、「北海道立青年の家」「北海道立洞爺少年自然の家」「北海道立砂川少年自然の家」「北海道立常呂少年自然の家」「北海道立厚岸少年自然の家」「北海道立森少年自然の家」「北海道立足寄少年自然の家」「北海道ネイパルナビゲータ」など青少年教育施設に関連するページ。
2009年12月11日から1月5日にかけて改ざんされた状態だった。期間中に問題のページを閲覧した場合、ウイルスへ感染するおそれがあった。「Gumblar」亜種が原因だと見られている。
同センターでは、改ざんされたページを閲覧した利用者に対して、ウイルスへ感染した可能性があるとして、感染の確認や必要に応じて駆除を行うよう呼びかけている。
北海道立生涯学習推進センター
http://manabi.pref.hokkaido.jp/
(Security NEXT - 2010/01/14 )
ツイート
PR
関連記事
事業者宛てメールで複数の誤送信が判明 - 公共施設の管理運営会社
米当局、脆弱性3件の悪用を警告 - 「Ivanti EPMM」「PAN-OS」は緊急対応を
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
動作確認ページ残存、ボランティア登録者メアドが閲覧可能に - 名古屋市
複数脆弱性を修正した「Firefox 150.0.2」をリリース - Mozilla
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
暗号化通信ライブラリ「GnuTLS」に複数脆弱性 - アップデートで修正
「Argo CD」に深刻な脆弱性 - トークンやAPIキー漏洩のおそれ
「Ivanti EPMM」に複数脆弱性 - ゼロデイ攻撃も発生
