Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

奈良女子大運営の情報サイトが「Gumblar」亜種で改ざん - キャッシュから問題が判明

奈良女子大学が運営する科学コミュニティサイト「まほろば・けいはんな科学ネットワーク」が、不正アクセスを受けて改ざんされていたことがわかった。利用者へウイルス感染のチェックを呼びかけている。

同大によれば、問題に気が付いたのは1月27日。同サイト内の複数ファイルが削除されるなど、改ざん被害に遭っていることが判明したという。

発覚当初よりウイルスが原因による改ざんも視野に入れ、利用者に対して注意喚起を実施したり、調査を行なったが、サーバ運営会社では不審なスクリプトの削除は行うも、セキュリティ対策ソフトのチェックで感染を確認できなかったとし、同大ではウイルス感染の危険性はなかったとして29日よりサイトを再開していた。

しかし2月2日になって本誌取材を通じ、検索エンジンに残存する1月21日付けのキャッシュから「Gumblar」亜種へ感染した形跡があり、サイト利用者へ影響があることが判明した。

改ざんの発生時期はわかっておらず、同大では1月29日以前に同サイトを閲覧した場合、ウイルス感染のおそれがあるとして、利用者に対してセキュリティ対策を呼びかけている。

(Security NEXT - 2010/02/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
約9カ月にわたりサイト改ざん、約100記事に不正スクリプト - 京大
サイトが改ざん被害、海外オンラインカジノへ誘導 - 拓大
リサイクル着物の通販サイト、クレカ情報流出のおそれ
岐阜県の結婚支援サイトが改ざん - 個人情報流出は否定
ビジネスフォン通販サイト、個人情報流出の可能性
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
オーガニック食品の通販サイトで個人情報流出の可能性
作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行
F5にサイバー攻撃 - 未公開の脆弱性含む機器関連情報が流出