Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

被害さえも「ブラックボックス化」するサイバー攻撃

2009年10月以降、ウェブサイトが外部より不正アクセスを受け、不正なコードが埋め込まれる被害が多発している。2010年に入ってからも傾向は変わっておらず、その被害が収束する様子は見えてこない。

攻撃の流れとしては、「正規サイトの改ざん」され「利用者へウイルスが感染」する。さらに「利用者の管理しているウェブサイトが改ざん」が発生、あらたな感染者を生み出すもので、このサイクルがまわり続けている。

呼び方はセキュリティベンダーによってさまざまだが、2009年10月以降の攻撃全般は「Gumblar亜種」と呼ばれることが多い。

改ざん状況について分析結果を発表したセキュリティベンダーのKaspersky Labs Japanでは、12月21日に登場したウイルスを10月以降に発生しているウイルスとは攻撃の傾向が異なるとして「Pegel」と名付けており、発生以降国内で380件以上の被害を確認したことを先日明らかにしている。

(Security NEXT - 2010/03/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に
「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起
ウェブメール「Roundcube」に複数脆弱性 - アップデートを公開
「Node.js」のセキュリティ更新、3月24日に公開予定
日英、IoT製品セキュラベル制度「JC-STAR」「PSTI法」で相互承認
Oracleのエッジクラウド向けツールキットに深刻な脆弱性
「jsPDF」に複数脆弱性 - PDF生成時にスクリプト埋め込みのおそれ
「ScreenConnect」に暗号鍵不正取得のおそれがある脆弱性
Apple、iOSやmacOS向けにセキュリティアップデートをリリース