「ASCII」サイトで外部誘導、不正広告に起因 - 角川アスキー総研
角川アスキー総合研究所は、運営する「ASCII」ブランドのサイトへアクセスすると、外部サイトへ強制的に誘導される問題が一時発生したと発表した。すでに解消されている。
同社によれば、7月7日ごろより「ASCII」ブランドのサイトをスマートフォンなどで閲覧すると、無関係の外部サイトに遷移する状態が発生。対策を講じたものの、同月10日19時以降も同様の現象が確認されたという。
誘導先のサイトには、「ロイヤリティプログラムに選ばれました」などと記載されており、アンケートへの回答や個人情報の入力を求めていた。詐欺サイトなどの可能性もある。
同社は、サイト内に設置する広告において、ネットワーク広告の配信システムを悪用した「リダイレクト広告」が配信されたことが原因としており、同社の意図する挙動ではないと説明。
同社サイトに限らず、同様のネットワーク広告システムを導入している他サイトでも同様の問題が確認されており、外部サイトへ意図せず誘導された場合も、個人情報などを入力せず、サイトを閉じるよう注意を呼びかけた。
外部のネットワーク広告事業者からの広告配信を止める作業を7月11日午後に完了。ネットワーク広告事業者側と調査、改修を進めるとしている。
(Security NEXT - 2023/07/14 )
ツイート
関連リンク
PR
関連記事
顧客情報含む振込依頼書を紛失、誤廃棄の可能性 - 呉信金
Zyxel「GS1900」シリーズに脆弱性 - LAN経由でOSコマンド実行のおそれ
「Autodesk Fusion」に脆弱性 - 悪意あるページ閲覧でRCEのおそれ
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
医療機関向けの補助金案内メールで誤送信 - 大阪市
「映像のまち・かわさき」関連サイトで障害 - 攻撃受けた可能性
行政文書の個人情報、墨塗りせず交付 - 神奈川県
患者情報含むUSBメモリを一時紛失 - 関西医科大病院
予約管理システムが侵害、個人情報が流出 - アソビュー
県立高でサポート詐欺被害、端末内部に個人情報 - 島根県
