改ざんで「偽reCAPTCHA」表示、外部サイトへ誘導 - ゲーム情報サイト
ゲーム関連情報を配信するオンラインメディア「AUTOMATON」のウェブサイトが改ざんされ、「reCAPTCHA認証」に見せかけた不正なポップアップが一時表示されたことがわかった。すでに復旧している。
同サイトを運営するアクティブゲーミングメディアによれば、サイト上の特定ファイルに存在した脆弱性を突く不正アクセスを受けたもの。4月12日10時45分から同日11時40分にかけて、ウェブサイトが改ざんされた状態に陥った。
今回のサイト改ざんにより、対象期間中、同サイトにアクセスすると、偽の「reCAPTCHA認証」に見せかけた不正なポップアップが表示され、意図しない外部サイトへ誘導される状態となっていたという。
誘導先となったウェブサイトの具体的な内容などは明らかにしていないが、問題の外部サイトへアクセスすることによるマルウェアの感染被害は調査において確認されなかったと説明している。
同社は、不正アクセスの判明を受けて同日11時40分よりメンテナンスを実施。脆弱性の修正はすでに終えており、配信を再開している。
(Security NEXT - 2021/04/16 )
ツイート
関連リンク
PR
関連記事
豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性
サイトが改ざん被害、外部へ誘導 - アイサンテクノロジー
「ミドルの転職」にPWリスト攻撃、不正ログインが発生
ECサイトの複数ページで改ざん被害、外部サイトへ誘導 - 健康器具販売サイト
宿泊予約サービスの口座情報が改ざん、不正送金被害 - ポラリスHD
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
摂南大のサイトが一部改ざん、原因を調査中
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
