一時「Lenovo」のスタートページから「Angler EK」に誘導か - F-Secure指摘
F-Secureは、Lenovoのポータルサイトが侵害を受け、一時的にエクスプロイトキット「Angler」へリダイレクトされる状態が発生していた可能性があるとの見解を明らかにした。
同社製品利用者より提供される検知レポートを根拠に同社研究者のSean Sullivan氏が指摘したもの。同氏によれば、侵害を受けた可能性があるのは、Lenovoがブラウザ向けに用意しているスタートページ「startpage.lenovo.com」。3月13日に「Angler EK」へ一時リダイレクトされる状態が発生していたという。
同氏は、誘導されたのは短時間としているが、「Angler」がランサムウェア「TeslaCrypt」の感染に利用されており、閲覧を通じて感染するおそれがあったという。
(Security NEXT - 2016/03/17 )
ツイート
関連リンク
PR
関連記事
ランサム被害でシステム障害、グループ各社に影響 - テイン
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
アスクル、手動出荷を試験運用 - 一部医療介護顧客で開始
証明書発行システムがランサム被害、影響など調査 - 流通経済大
ベンダー設定ミスでFW機能不全、直後ランサム被害 - アクリーティブ
京都の中高一貫校でランサム被害 - 個人情報流出の可能性
脆弱性狙われる「Oracle EBS」、定例パッチでさらなる修正
「無印良品」通販サイトで出荷停止 - アスクル障害が波及
ランサム被害でアスクル3サイトが出荷停止 - 既存注文はキャンセル対応
