改ざんで「偽reCAPTCHA」表示、外部サイトへ誘導 - ゲーム情報サイト
ゲーム関連情報を配信するオンラインメディア「AUTOMATON」のウェブサイトが改ざんされ、「reCAPTCHA認証」に見せかけた不正なポップアップが一時表示されたことがわかった。すでに復旧している。
同サイトを運営するアクティブゲーミングメディアによれば、サイト上の特定ファイルに存在した脆弱性を突く不正アクセスを受けたもの。4月12日10時45分から同日11時40分にかけて、ウェブサイトが改ざんされた状態に陥った。
今回のサイト改ざんにより、対象期間中、同サイトにアクセスすると、偽の「reCAPTCHA認証」に見せかけた不正なポップアップが表示され、意図しない外部サイトへ誘導される状態となっていたという。
誘導先となったウェブサイトの具体的な内容などは明らかにしていないが、問題の外部サイトへアクセスすることによるマルウェアの感染被害は調査において確認されなかったと説明している。
同社は、不正アクセスの判明を受けて同日11時40分よりメンテナンスを実施。脆弱性の修正はすでに終えており、配信を再開している。
(Security NEXT - 2021/04/16 )
ツイート
関連リンク
PR
関連記事
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
約9カ月にわたりサイト改ざん、約100記事に不正スクリプト - 京大
サイトが改ざん被害、海外オンラインカジノへ誘導 - 拓大
リサイクル着物の通販サイト、クレカ情報流出のおそれ
岐阜県の結婚支援サイトが改ざん - 個人情報流出は否定
ビジネスフォン通販サイト、個人情報流出の可能性
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
オーガニック食品の通販サイトで個人情報流出の可能性
作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行
F5にサイバー攻撃 - 未公開の脆弱性含む機器関連情報が流出
