日産の改ざん、リダイレクト先でマルウェアを検知 - ESET
日産自動車の一部ウェブサイトが改ざんされ、外部サイトへ誘導されていた問題で、キヤノンITソリューションズは、同サイトにリダイレクト先で不正なJavaScriptが検知されたことを明らかにした。
改ざんが発生したのは、下取り時の参考価格を調べることができるサイト「下取り参考価格シミュレーション」。今回の改ざんにより、6月末から8月22日にかけて外部サイトへ誘導されていたことが確認されており、日産が委託した外部セキュリティ事業者が詳細について調査している。
キヤノンITSによれば、同社が扱うESETにおいて、難読化された悪意のあるJavaScriptである「JS/Kryptik.ARR」を改ざんサイトのリダイレクト先で検知したという。また同社は、改ざんされたウェブサイトのHTMLファイルを「HTML/ScrInject.B」として対処している。
(Security NEXT - 2014/08/28 )
ツイート
関連リンク
PR
関連記事
文理学部の掲示板サイトが改ざん、外部サイトに誘導 - 日大
研究室サーバに不正アクセス、学外サーバ侵害からの連鎖で - 東大
DDoS攻撃で一時サイトが閲覧しづらい状態に - 日本産業衛生学会
「ギター・マガジンWEB」が改ざん、外部サイトへ転送
ECサイト管理画面に不正アクセス、一部顧客情報が流出 - NSバイオジャパン
サイトが改ざん被害、無関係ページで不自然なアクセス増 - 藤田鍍金
ニッタイ工業の通販サイトで侵害 - 個人情報流出の可能性
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
都スタートアップ支援拠点のサイトが改ざん - 影響など詳細を調査
ハラスメント対策情報サイトが改ざん、個人情報流出は否定 - 厚労省
