環境省の運営サイトが改ざん被害 - 不正サイトへ誘導
CO2排出量に関する情報を提供している環境省の運営サイト「CO2みえ〜るツール」が、改ざんされていたことが判明した。閲覧者にマルウェア感染のおそれがある。
3月3日に委託先のサーバで改ざん被害が発生したもの。セキュリティ情報を発信する一部ブログで、「CO2みえ〜るツール」をはじめとする多数サイトのマルウェア感染に対する指摘があり、3月15日に改ざんが判明。同省ではサービスを停止した。
サーバの一部設定ファイルが改ざんされており、ウェブサイトを閲覧すると外部サイトへ誘導。「Adobe Flash Player」や「Adobe Reader」「Java」の脆弱性が悪用され、マルウェアへ感染するおそれがあった。
同省では、詳細について調査を進めているが、心当たりがある利用者に対して、最新のウイルス対策ソフトでウイルス感染の有無を確認するよう注意を呼びかけている。
(Security NEXT - 2013/03/18 )
ツイート
PR
関連記事
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
都スタートアップ支援拠点のサイトが改ざん - 影響など詳細を調査
ハラスメント対策情報サイトが改ざん、個人情報流出は否定 - 厚労省
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
笹だんご通販サイトの不正アクセス - 影響範囲が判明
複数関連サイトで改ざん被害、一時外部に誘導 - 都教組
「SSHコンソーシアムTOKAI」の情報発信サイトが改ざん被害
不正アクセスでトップページ改ざん、外部サイトへ遷移 - 文字起こしサービス会社
リフト券販売サイトが改ざん、個人情報が流出 - 片品村
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
