Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

患者向け医薬品情報サイト、年末年始直前にSQLi攻撃で改ざん被害

くすりの適正使用協議会(RAD-AR)は、患者向け医薬品情報サイト「くすりのしおりミルシルサイト」が不正アクセスを受け、データベースを改ざんされたことを明らかにした。

同協議会によれば、2024年12月29日16時過ぎに同サイトの脆弱性を突くSQLインジェクション攻撃が行われ、データベースを改ざんされたもの。翌30日22時半過ぎに、同サイトで表示される製品名や資材名に意図しないテキストが追加されていることに職員が気付いた。

同協議会では翌31日、同サイトを含めた「くすりのしおり関連システム」や「くすり教育サイト」における教材のダウンロード提供を停止した。

調査を行ったところ、データベースにおいて製品名と資材名以外にも、複数部分に外部サイトを示す同じテキストが不正に挿入されていることが確認された。

ただし、問題部分をクリックしても外部不正サイトに対する誘導は生じていなかったとしている。

(Security NEXT - 2025/03/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

サイトが改ざん被害、外部へ誘導される状態に - 京都府社会福祉協議会
中国支援の攻撃グループ、世界規模で通信など重要インフラを攻撃
サイトに不正プログラム、個人情報流出の可能性 - 靴通販サイト
サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会
ホビー通販サイトが改ざん被害 - 個人情報流出の可能性
企業サイトが改ざん、無関係の通販サイトが表示 - カイゼンベース
郡上八幡の特産品扱う通販サイトが不正アクセス被害
観光業界向けオンラインメディアが改ざん被害 - 外部サイトへ誘導
日本語学習支援施設のサイトが改ざん被害 - 横浜市
草津市指定管理者の運営2サイトが改ざん被害 - 偽警告を表示