狙われるカード決済サイト - 攻撃者はカードブランド名でターゲットを検索
同社によれば、構築されたウェブアプリケーションの脆弱性を狙った攻撃が拡大しており、さらに本来責任がある運営者が、ホスティング事業者に責任があるとの誤解を持っていることが被害を増長させているという。今回の攻撃対象の条件にあてはまり、ウェブアプリケーションの診断を実施したことがなかったり、WAFを導入していない場合は、「すでに侵入されている可能性があり致命的」と同社では指摘する。
同社ではログの確認などによるセルフチェックを推奨。リファラに怪しいキーワードが含まれているなど痕跡などが含まれていないか確認することを勧めている。また不必要な公開ページを削除したり、URLを最適化するなど対策を呼びかけている。
(Security NEXT - 2010/08/19 )
ツイート
関連リンク
PR
関連記事
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
4Q脆弱性届出が約1.6倍に - ソフトとサイトともに増加
先週注目された記事(2026年1月4日〜2026年1月10日)
先週注目された記事(2025年12月21日〜2025年12月27日)
先週注目された記事(2025年10月26日〜2025年11月1日)
3Qの脆弱性届出は160件 - ソフトウェア製品が倍増
先週注目された記事(2025年10月19日〜2025年10月25日)
先週注目された記事(2025年9月21日〜2025年9月27日)
先週注目された記事(2025年9月7日〜2025年9月13日)
先週注目された記事(2025年8月31日〜2025年9月6日)

