29日以降、国内70サイト以上が改ざん被害 - 攻撃サイトへ誘導
10月29日以降、国内サイトの改ざんが相次いでいることがわかった。トレンドマイクロのまとめによると被害に遭ったサイトは70件以上に及ぶという。
同社によれば、今回の改ざん攻撃は、端末や共有フォルダ内のファイルを強制的に暗号化し、金銭を脅し取るランサムウェアへ感染させる攻撃の一環。改ざんサイトからの誘導先は同一のサイトで、エクスプロイトキット「Angler」で作成されており、「Adobe Flash」や「Java」における既知の脆弱性を攻撃していたという。
中小企業のほか、教育機関、地域の団体、個人ページなど幅広いサイトが被害に遭っているが、小規模なサイトが多いが、国内から攻撃サイトへのアクセス数は、2万件以上にのぼると同社では試算している。
同社は、被害に遭わないよう、最新のプログラムへアップデートし、脆弱性を解消するよう注意を呼びかけているほか、危険なウェブサイトへの接続やランサムウェアの感染を防止するセキュリティ対策ソフトの活用を呼びかけている。
(Security NEXT - 2015/11/02 )
ツイート
関連リンク
PR
関連記事
豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性
サイトが改ざん被害、外部へ誘導 - アイサンテクノロジー
「ミドルの転職」にPWリスト攻撃、不正ログインが発生
ECサイトの複数ページで改ざん被害、外部サイトへ誘導 - 健康器具販売サイト
宿泊予約サービスの口座情報が改ざん、不正送金被害 - ポラリスHD
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
摂南大のサイトが一部改ざん、原因を調査中
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
