狙われるカード決済サイト - 攻撃者はカードブランド名でターゲットを検索
同社によれば、構築されたウェブアプリケーションの脆弱性を狙った攻撃が拡大しており、さらに本来責任がある運営者が、ホスティング事業者に責任があるとの誤解を持っていることが被害を増長させているという。今回の攻撃対象の条件にあてはまり、ウェブアプリケーションの診断を実施したことがなかったり、WAFを導入していない場合は、「すでに侵入されている可能性があり致命的」と同社では指摘する。
同社ではログの確認などによるセルフチェックを推奨。リファラに怪しいキーワードが含まれているなど痕跡などが含まれていないか確認することを勧めている。また不必要な公開ページを削除したり、URLを最適化するなど対策を呼びかけている。
(Security NEXT - 2010/08/19 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2025年10月26日〜2025年11月1日)
3Qの脆弱性届出は160件 - ソフトウェア製品が倍増
先週注目された記事(2025年10月19日〜2025年10月25日)
先週注目された記事(2025年9月21日〜2025年9月27日)
先週注目された記事(2025年9月7日〜2025年9月13日)
先週注目された記事(2025年8月31日〜2025年9月6日)
2Qの脆弱性届出は99件 - ウェブサイト関連が倍増
先週注目された記事(2025年6月15日〜2025年6月21日)
先週注目された記事(2025年6月8日〜2025年6月14日)
先週注目された記事(2025年4月13日〜2025年4月19日)

