Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

被害さえも「ブラックボックス化」するサイバー攻撃

2009年10月以降、ウェブサイトが外部より不正アクセスを受け、不正なコードが埋め込まれる被害が多発している。2010年に入ってからも傾向は変わっておらず、その被害が収束する様子は見えてこない。

攻撃の流れとしては、「正規サイトの改ざん」され「利用者へウイルスが感染」する。さらに「利用者の管理しているウェブサイトが改ざん」が発生、あらたな感染者を生み出すもので、このサイクルがまわり続けている。

呼び方はセキュリティベンダーによってさまざまだが、2009年10月以降の攻撃全般は「Gumblar亜種」と呼ばれることが多い。

改ざん状況について分析結果を発表したセキュリティベンダーのKaspersky Labs Japanでは、12月21日に登場したウイルスを10月以降に発生しているウイルスとは攻撃の傾向が異なるとして「Pegel」と名付けており、発生以降国内で380件以上の被害を確認したことを先日明らかにしている。

(Security NEXT - 2010/03/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
まもなく年末年始、長期休暇前にセキュリティ総点検を
「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
「Node.js」のアップデートが再延期 - 年明け2026年1月7日を予定
リフト券販売サイトが改ざん、個人情報が流出 - 片品村
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
「Apache Airflow」の開発用拡張コンポーネントにRCE脆弱性
NVIDIAのロボティクスやAI開発向けシミュレーション基盤に脆弱性