Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ASCII」サイトで外部誘導、不正広告に起因 - 角川アスキー総研

角川アスキー総合研究所は、運営する「ASCII」ブランドのサイトへアクセスすると、外部サイトへ強制的に誘導される問題が一時発生したと発表した。すでに解消されている。

同社によれば、7月7日ごろより「ASCII」ブランドのサイトをスマートフォンなどで閲覧すると、無関係の外部サイトに遷移する状態が発生。対策を講じたものの、同月10日19時以降も同様の現象が確認されたという。

誘導先のサイトには、「ロイヤリティプログラムに選ばれました」などと記載されており、アンケートへの回答や個人情報の入力を求めていた。詐欺サイトなどの可能性もある。

同社は、サイト内に設置する広告において、ネットワーク広告の配信システムを悪用した「リダイレクト広告」が配信されたことが原因としており、同社の意図する挙動ではないと説明。

同社サイトに限らず、同様のネットワーク広告システムを導入している他サイトでも同様の問題が確認されており、外部サイトへ意図せず誘導された場合も、個人情報などを入力せず、サイトを閉じるよう注意を呼びかけた。

外部のネットワーク広告事業者からの広告配信を止める作業を7月11日午後に完了。ネットワーク広告事業者側と調査、改修を進めるとしている。

(Security NEXT - 2023/07/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

【特別企画】最先端企業が直面した「AIセキュリティの盲点」とは? - 生成AIテーマにカンファレンス
「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
県サイト資料に非公開の個人情報、マスキング未処理 - 静岡県
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
自治体委託イベントの申込フォームに不備 - 個人情報が閲覧可能に
サイバー攻撃被害が判明、内部情報へアクセスされた痕跡 - BBT
個人情報含む記憶媒体紛失、教諭2人を懲戒処分 - 北海道
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み