Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ホスティングサービスに不正アクセス、約5000サイトが改ざん - 利用者CMS経由でOS侵害

同社では、不正アクセスの検知後、1月20日1時ごろまでに不正ファイルの削除や不正利用されたアカウントの停止など、対策を実施した。

同ホスティングサービスを利用する契約数は非公表だが、改ざんの影響について「全体の10%未満(同社広報)」としている。

同社がログ分析など調査を進めた結果、不正ファイルの設置以外に不審な活動は確認されておらず、その他コンテンツの改ざんや、情報流出について否定。

マルウェアも検出されておらず、設置されたファイルは静的ファイルで、各ウェブサイトを通じて問題のファイルを閲覧した場合も、マルウェアへ感染する危険はなかったとしている。

(Security NEXT - 2019/01/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

通販サイト「ゆとりの空間」、クレカ情報も被害
「Pulse Connect Secure」のゼロデイ攻撃に中国支援組織が関与か - FireEye指摘
改ざんで「偽reCAPTCHA」表示、外部サイトへ誘導 - ゲーム情報サイト
白泉社でサイト改ざん、悪意ある外部サイトへ誘導
カステラ通販サイトに不正アクセス - クレカ情報流出の可能性
複数の釣り具通販サイトに不正アクセス - クレカ情報流出か
通販サイト「ゆとりの空間」、パスワード含む個人情報が流出か
アパレル資材B2Bサイトでクレカ情報流出か - アップロード機能の脆弱性突かれる
健康食品通販サイトでクレカ情報流出か - 個人情報格納サーバにも不正アクセスの痕跡
医療関連用品の通販サイトに不正アクセス - クレカ情報流出の可能性