Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブ管理者の盲点を突く改ざん攻撃に注意 - トレンドが確認

トレンドマイクロは、ウェブ管理者が気が付きにくい改ざんの手口を確認しているとして、注意を呼びかけている。

同社が確認したのは、改ざんしたサイトへ誘導し、偽セキュリティ対策ソフトへ感染させる攻撃だが、検索サイトからアクセスした場合に限り、不正サイトに誘導するよう設定されていたという。

同社は、今回の攻撃についてウェブサイトの制御に利用する「htaccessファイル」を改ざんした手口と分析。ブックマークを用いてアクセスしていると気が付きにくいととして、管理者などへ注意を呼びかけている。

(Security NEXT - 2012/03/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「まんだらけ」サーバに不正侵入、情報流出か - 通販やオークションは再開
ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨
HP作成のOEMサービスで侵害 - 顧客情報流出の可能性
生物多様性センターのサイトが改ざん、影響など調査 - 千葉県
大阪市の保育園サイトが改ざん - 個人情報流出は否定
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」
サイトに脆弱性を突く不正アクセス - 日産財団
「ホロライブ」トレカゲームサイトに侵害痕跡 - 脆弱性公表受け調査で判明
NVIDIA「NemoClaw」「OpenShell」に複数脆弱性 - アップデートを公開
サイト改ざんで偽認証画面、コマンド実行を要求 - 車部品メーカー