Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

CMSの脆弱性突かれ、サイトが改ざん被害 - 新潟医療福祉大

新潟医療福祉大学は、脆弱性を突く不正アクセスにより同大公式サイトを改ざんされ、一時閲覧すると外部サイトへ誘導される状況だったことを明らかにした。

同大によれば、コンテンツマネジメントシステム(CMS)が不正アクセスを受けてファイルを書き換えられ、同サイトへアクセスすると外部サイトへ自動的に誘導される状態となっていたもの。

4月1日21時40分ごろに不正アクセスを受けた可能性があることを確認。調査を行ったところ改ざんされていることが判明した。4月1日20時51分ごろより、サイトを閉鎖した同日22時10分にかけて改ざんされた状態だったと見られる。同サイトでは個人情報を扱っておらず、個人情報の流出については否定した。

同大では、ログの解析により「CMS」の脆弱性を特定した上で対策を実施。コンテンツに問題がなく、マルウェアなども検知されないことを確認した上で翌2日3時55分にサイトを再開した。

改ざんされた期間中に同サイトへアクセスした心当たりがある場合は、セキュリティ対策ソフトなどを用いてマルウェアに感染していないか確認するよう呼びかけている。

(Security NEXT - 2023/04/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「PAN-OS」脆弱性への攻撃、国内でも被害報告
メールの誤送信で学生のメアドが流出 - 都住宅供給公社
「ClamAV」にクリティカルパッチ - サービス拒否の脆弱性など修正
「サポート詐欺」で1000万円の被害 - ネット銀を遠隔操作
狂犬病予防接種会場で強風により申請書が飛散 - 京丹後市
開示したNPO法人事業報告書で墨塗り漏れが判明 - 山口県
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「PAN-OS」脆弱性、攻撃条件を修正 - 一部緩和策が「効果なし」に
「PAN-OS」脆弱性に対する攻撃が増加 - コマンドで悪用試行を確認可能
LINEヤフーに再度行政指導 - 報告受けるも対応や計画不十分