Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

企業や公共機関のサイト改ざん急増 - 高まるウイルス感染リスク

情報処理推進機構(IPA)は、企業や公共機関のウェブサイト改ざんが継続的に発生している事態を受け、一般閲覧者向けに予防や事後対策などを紹介して注意を呼びかけた。

同機構では、「トヨタ自動車」や「リコージャパン」「日本赤十字社」「札幌市観光情報サイト」など、利用者が多いウェブサイトで改ざんが相次いでおり、インターネット利用者におけるウイルス感染の危険性が高まっていると指摘。感染した場合、FTPやメールのアカウントが窃取されたり、マルウェアの多重感染に陥るおそれがある。

感染を防ぐためには、脆弱性の解消が重要であると説明。OSはもちろん、「JRE」や「Flash Player」「Adobe Reader」などのアプリケーションをつねに最新に保つことを対策に挙げ、こうしたプログラムが最新版であるか確認できる無償ツール「MyJVNバージョンチェッカ」の使用を推奨している。

このほか、ウイルス対策機能だけでなく、パーソナルファイアウォールや有害サイトブロック機能を搭載した統合セキュリティソフトの活用なども有効な対策としている。

感染のおそれが判明した際は、セキュリティ対策ソフトにより、端末内部のスキャンを実施することが基本となるが、ウイルスが検知されなかった場合でも、パーソナルファイアウォールが外部への不審なアクセスを検知したり、ブロックした場合は、何らかのウイルスに感染している可能性があり、詳細を確認するよう求めている。

(Security NEXT - 2013/06/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

富士通製パソコンの同梱認証ソフトに脆弱性 - 修正版が公開
「Apache Uniffle」に脆弱性 - 中間者攻撃のおそれ
「Apache NiFi」の「Asana」連携の一部処理にRCE脆弱性
NVIDIAのAI基盤「NeMo Framework」に複数脆弱性 - 修正版が公開
NVIDIAのロボティクス基盤「Isaac Launchable」に深刻な脆弱性
「SSHコンソーシアムTOKAI」の情報発信サイトが改ざん被害
「Frappe Framework」「ERPNext」にXSS脆弱性 - 管理者権限奪取のおそれ
「n8n」に深刻なRCE脆弱性 - 乗っ取りや情報漏洩など広く影響
不正アクセスでトップページ改ざん、外部サイトへ遷移 - 文字起こしサービス会社
「Apache StreamPark」に暗号化などの脆弱性3件が判明