Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

日産の一部サイトが約2カ月にわたり改ざん - 外部サイトに誘導

日産自動車は、同社が運営するウェブサイトが、6月末より改ざんされていたことを明らかにした。外部不正サイトへ誘導される状態だったという。

改ざんを公表した日産自動車
6月より発生していた改ざんを公表した日産自動車

改ざんが発生したのは、下取り時の参考価格を調べることができるサイト「下取り参考価格シミュレーション」。

同社によれば、6月30日未明、何者かの不正アクセスにより改ざんが発生。被害に気が付き、サーバを停止した8月22日23時半ごろまで、同サイト内の一部プログラムが改ざんされた状態だった。

同サイトを閲覧すると、外部サイトへ誘導されファイルがダウンロードされるように改ざんされており、閲覧者がマルウェアに感染している可能性もある。同社では、同サイトを停止し、セキュリティ事業者が詳細について調べている。

現時点で個人情報をはじめとする情報漏洩は確認されておらず、他サーバでの被害も確認されていないという。同社は、心当たりがある利用者に対して、セキュリティ対策ソフトを用いて、マルウェアへ感染していないか確認するようアナウンスを行っている。

(Security NEXT - 2014/08/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
都スタートアップ支援拠点のサイトが改ざん - 影響など詳細を調査
ハラスメント対策情報サイトが改ざん、個人情報流出は否定 - 厚労省
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
笹だんご通販サイトの不正アクセス - 影響範囲が判明
複数関連サイトで改ざん被害、一時外部に誘導 - 都教組
「SSHコンソーシアムTOKAI」の情報発信サイトが改ざん被害
不正アクセスでトップページ改ざん、外部サイトへ遷移 - 文字起こしサービス会社
リフト券販売サイトが改ざん、個人情報が流出 - 片品村
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出