Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2月に発生したサイト改ざんを公表 - 日本バスケットボール協会

日本バスケットボール協会(JBA)は、2月中旬から3月中旬にかけて、協会の公式サイトが改ざん状態にあったことを明らかにした。

同協会によれば、サイトが外部より不正アクセスを受け、2014年2月中旬から3月中旬にかけて、一部ページにおいて改ざんが発生。閲覧すると外部サイトに誘導され、マルウェアへ感染する可能性があった。原因については調査中としている。

同協会ではすでにサイトの修復を完了しており、現在は通常通り提供している。また改ざん期間中にサイトにアクセスした利用者に対し、念のためウイルス感染の有無を確認するよう求めている。

同協会のサイト改ざんについては、同協会の発表に先立ち、5月8日にシマンテックが発表。水飲み場攻撃に利用され、当時未修正だった脆弱性が悪用されたことが明らかになっていた。

お詫びと訂正:本記事初出時の記載について、シマンテックの発表日に誤りがありました。読者、関係者のみなさまにお詫びし、訂正いたします。

(Security NEXT - 2014/05/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性
サイトが改ざん被害、外部へ誘導 - アイサンテクノロジー
「ミドルの転職」にPWリスト攻撃、不正ログインが発生
ECサイトの複数ページで改ざん被害、外部サイトへ誘導 - 健康器具販売サイト
宿泊予約サービスの口座情報が改ざん、不正送金被害 - ポラリスHD
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
摂南大のサイトが一部改ざん、原因を調査中
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響