複数の神戸市関連サイトが「Gumblar」により改ざん - 改ざん期間は調査中
神戸市に関連する複数サイトの一部ページが改ざんされ、閲覧者にウイルス感染のおそれがあることがわかった。ウェブサイトはいずれもメンテナンスの状態となっている。
同市やデザイン都市・神戸推進会議が開催したイベント「Design Cruising KOBE 2009」や、神戸商工貿易センターの「神戸サンボーホール」において、一部ページが「Gumblar」により改ざんされたもの。同市では、今回の不正アクセスによる個人情報漏洩のおそれはないとしている。
3月9日にサイト運営する委託先より連絡があり問題が発覚。改ざん時期はわかっておらず、サイトを修正した3月11日にまでウェブサイトを閲覧した場合、脆弱性を攻撃されウイルスに感染するおそれがある。
同市では、心当たりがある利用者に対してウイルスへ感染していないかオンラインスキャンを実施するよう呼びかけている。
神戸市
http://www.city.kobe.lg.jp/
(Security NEXT - 2010/03/15 )
ツイート
PR
関連記事
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
サイトが改ざん被害、外部へ誘導される状態に - 京都府社会福祉協議会
「Spring Cloud Gateway Server WebFlux」に深刻な脆弱性 - 設定改ざんのおそれ
「ImageMagick」に脆弱性 - 不特定多数の画像処理で影響大
セイコーソリューションズ製IoT機器向けルータに深刻な脆弱性
NVIDIAのネットワーク製品に6件の脆弱性 - アップデートを順次提供
IBMのAIプラットフォームにSQLi脆弱性 - 修正を実施
NVIDIAのLLMフレームワーク「NeMo Framework」などに脆弱性 - 修正版を提供
2017年以前の一部「FeliCa」ICチップに脆弱性 - 外部指摘で判明
中国支援の攻撃グループ、世界規模で通信など重要インフラを攻撃