Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

和歌山県国際交流センターのサイトが改ざん - 不具合で1度停止するも改ざん気づけず

和歌山県国際交流センターのウェブサイトが改ざんされ、閲覧者にウイルス感染のおそれがあることがわかった。

5月19日15時半過ぎからウェブサイトを閉鎖した5月21日17時ごろにかけて、同センターのサーバ設定ファイルやトップページが改ざんされた状態となったもの。期間中にサイトを閲覧した場合、マルウェアへ感染している可能性がある。

同件によれば、21日に同センター職員がデータを更新できない不具合が発生したことからサイトを閉鎖。当時改ざんについて気が付いておらず、翌22日に委託先が安全性を確認したとしてバックアップより復旧、再開していた。しかし、その後23日になって閲覧者よる指摘で改ざんされたことに気が付き、再度サイトを閉鎖したという。

具体的な閲覧件数はわかっていないが、これまでの推計で約50件のアクセスがあったと同県では見ており、すでに感染に関する相談1件が寄せられている。同県では、心当たりがある利用者に対し、マルウェアへ感染していないか確認するよう呼びかけている。

(Security NEXT - 2012/05/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

資格検定申込サイトへSQLi攻撃 - メアド流出の可能性
農研機構の運営サイトが改ざん - トップページに無関係のイラスト
カタログギフト販売サイトに不正アクセス - 顧客情報が流出した可能性
アニメ制作会社ショップに不正アクセス - 顧客情報が流出
経産省、メタップスPに行政処分 - 診断で脆弱性見つかるも報告書改ざん
ひな人形の通販サイト、クレカ含む個人情報が流出した可能性
カラコン通販サイトに不正アクセス - クレカ情報流出、不正利用された可能性
サイト改ざんで迷惑メール送信の踏み台に - リサイクル事業者
農業用品メーカーサイトで情報流出 - 診断で異常発見、被害認知に時間要す
ワイシャツのオーダーサイトで個人情報流出の可能性 - 店舗顧客にも影響