札幌市観光情報サイトの改ざん被害 - サーバに新種の不正スクリプト
札幌市の観光情報サイト「ようこそさっぽろ」において改ざんが発生した。サーバにはこれまでに発見されていない不正なスクリプトが埋め込まれていたという。
6月5日3時過ぎにウェブサイトが改ざんされたもので、公開を停止した翌6日20時まで改ざんされた状態となった。期間中に3万1306件のアクセスがあったという。
同市ではサイトを停止した6日に不正アクセス被害を公表したが、発表当時はウイルスを検出できず、その後の調査で新種の不正なスクリプト「PHP_ZENDACK.ER」が埋め込まれていることを調査を行ったトレンドマイクロが確認したという。
閲覧者がアクセスすると、ウェブクローラーであるか確認。ウェブクローラーではない場合に、外部のURLを読み込み、閲覧者に対して外部不正サイトからデータを送信していた。
すでに外部サーバからデータの送信は行われておらず、今回の攻撃で閲覧者にどのようなファイルがダウンロードさせられていたかはわかっていない。同市では、改ざん期間中に閲覧した利用者に対し、ウイルスチェックを実施するよう呼びかけている。
(Security NEXT - 2013/06/21 )
ツイート
関連リンク
PR
関連記事
予約サイトで個人情報流出の可能性 - 医学製薬関係者向け旅行会社
ランサム被害で学生の個人情報流出を確認 - 宮城学院
子会社サイトが改ざん被害、外部サイトに誘導 - 福岡ひびき信金
笹だんごの通販サイトに不正アクセス - 個人情報流出の可能性
サイトが改ざん被害、オンラインカジノへ誘導 - 東京外大
サイトが改ざん被害、外部へ誘導される状態に - 京都府社会福祉協議会
中国支援の攻撃グループ、世界規模で通信など重要インフラを攻撃
サイトに不正プログラム、個人情報流出の可能性 - 靴通販サイト
サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会
ホビー通販サイトが改ざん被害 - 個人情報流出の可能性