フィッシング対策協議会、サイト改ざんについて中間報告 - 原因特定できず
フィッシング対策の啓発サイトが改ざんされた問題で、同サイトを運営するフィッシング対策協議会は中間報告を発表した。不正なスクリプトが挿入された原因は特定できていないという。
改ざん時に表示された犯行声明
今回不正アクセスを受けたのは、同協議会と米Anti Phishing Working Group (APWG)が共同で運営している日本語版「STOP. THINK. CONNECT.」。
同サイトに対して外部より不正アクセスがあり、ウェブサイトを改ざんされ、1月14日14時前から攻撃者による犯行声明が表示される状態に陥った。
同協議会では、同サイトが表示されないよう翌15日16時半過ぎにDNSの設定を変更。改ざんされた原因について調べているが、1月26日の時点で特定には至っていない。
(Security NEXT - 2017/01/26 )
ツイート
関連リンク
PR
関連記事
公式Xアカウントが乗っ取り被害 - メガネの愛眼
求職情報サイトで遠隔操作やデータ取得の形跡 - 日刊工業新聞
サイトに不正アクセス、テスト環境でPW窃取される - 日水コン
福井県の味噌蔵通販サイトに不正アクセス - 個人情報流出のおそれ
サイト改ざんで別サイトへ誘導 - 聖マリアンナ医科大東横病院
学生服通販サイトの旧サイトに不正アクセス - クレカ情報流出の可能性
発覚2カ月前にもマルウェア実行の痕跡、情報流出は否定 - こころネット
eモータースポーツ大会の複数SNS公式アカウントが乗っ取り被害
なかほら牧場の通販サイトに不正アクセス - 個人情報流出の可能性
ヘアケアツール通販サイトに不正アクセス - 個人情報流出の可能性