Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

CMSの脆弱性突かれ、サイトが改ざん被害 - 新潟医療福祉大

新潟医療福祉大学は、脆弱性を突く不正アクセスにより同大公式サイトを改ざんされ、一時閲覧すると外部サイトへ誘導される状況だったことを明らかにした。

同大によれば、コンテンツマネジメントシステム(CMS)が不正アクセスを受けてファイルを書き換えられ、同サイトへアクセスすると外部サイトへ自動的に誘導される状態となっていたもの。

4月1日21時40分ごろに不正アクセスを受けた可能性があることを確認。調査を行ったところ改ざんされていることが判明した。4月1日20時51分ごろより、サイトを閉鎖した同日22時10分にかけて改ざんされた状態だったと見られる。同サイトでは個人情報を扱っておらず、個人情報の流出については否定した。

同大では、ログの解析により「CMS」の脆弱性を特定した上で対策を実施。コンテンツに問題がなく、マルウェアなども検知されないことを確認した上で翌2日3時55分にサイトを再開した。

改ざんされた期間中に同サイトへアクセスした心当たりがある場合は、セキュリティ対策ソフトなどを用いてマルウェアに感染していないか確認するよう呼びかけている。

(Security NEXT - 2023/04/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

福島原発事故の追加賠償に関する請求書を誤送付 - 東電
講座受講者宛のメールで「CC」送信 - 八代市
個人情報含む手帳を紛失、3月にも - 室蘭総合病院
「Apache Tomcat」に脆弱性 - 過去の修正が不完全で
LINE公式アカウントで非公開のクーポンが表示される不具合
Zyxel製機器の脆弱性、積極的な悪用も - あらたな脆弱性も判明
WP向け人気プラグイン「Jetpack」に深刻な脆弱性 - 早急に更新を
チャリティランナー宛のメールで誤送信 - 国際協力NGO
読者の提供情報を記者が家族に漏洩 - 神奈川新聞
「エムアイカード」装うフィッシングの報告が増加