Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

年賀状作成ソフト「宛名職人」のページが改ざん - 閲覧でウイルス感染のおそれ

アジェンダが提供している年賀状作成ソフト「宛名職人」や同社製品情報を提供するウェブサイトが改ざんされたことがわかった。閲覧によりウイルスへ感染するおそれがあったという。

改ざんが発生したのは、同社が運営する「宛名職人.com」や同社製品の紹介サイト。サイトの配信に利用している共用レンタルサーバのコンテンツ配信システム(CMS)に対し、脆弱性を突いた不正アクセスがあり、改ざんが発生したという。

11月9日15時55分から22日20時にかけて改ざんされた状態となり、改ざんされたページを閲覧した場合、不正サイトに誘導され、ウイルスへ感染する可能性があった。同社では改ざんされたページを削除し、アクセス制限を実施した。

同社は今回の問題について謝罪し、心当たりがある利用者に対しウイルス感染の有無を確認するよう呼びかけている。また今回の改ざんによる個人情報流出のおそれはないと説明している。

(Security NEXT - 2011/12/01 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サイト改ざんで別サイトへ誘導 - 聖マリアンナ医科大東横病院
学生服通販サイトの旧サイトに不正アクセス - クレカ情報流出の可能性
発覚2カ月前にもマルウェア実行の痕跡、情報流出は否定 - こころネット
eモータースポーツ大会の複数SNS公式アカウントが乗っ取り被害
なかほら牧場の通販サイトに不正アクセス - 個人情報流出の可能性
ヘアケアツール通販サイトに不正アクセス - 個人情報流出の可能性
鹿児島農産品の通販サイトで個人情報流出の可能性 - クレカや認証情報も
求職情報サイトが侵害、CMSプラグインの脆弱性突かれる - 日刊工業新聞
東京ヴェルディの通販サイトに不正アクセス - クレカ情報が流出
複数サーバが侵害、PW改ざんや不正ファイル設置 - こころネット