Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

患者向け医薬品情報サイト、年末年始直前にSQLi攻撃で改ざん被害

同協議会では、アクセスログやソースコードの調査により脆弱性を特定して修正。あわせて脆弱性診断を実施して安全性を確認した。

またデータベースの改ざん以外に、サーバへの不正侵入、ログの改ざん、情報漏洩が発生していないことを確認済みとしている。

警察と情報処理推進機構(IPA)へ報告。セキュリティ面における対策や運用を強化し、再発防止を図るとしている。

提供を一時停止していた「くすりのしおりミルシルサイト」や「くすり教育サイト」については、2025年1月17日に再開した。

(Security NEXT - 2025/03/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
約9カ月にわたりサイト改ざん、約100記事に不正スクリプト - 京大
サイトが改ざん被害、海外オンラインカジノへ誘導 - 拓大
リサイクル着物の通販サイト、クレカ情報流出のおそれ
岐阜県の結婚支援サイトが改ざん - 個人情報流出は否定
ビジネスフォン通販サイト、個人情報流出の可能性
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
オーガニック食品の通販サイトで個人情報流出の可能性
作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行
F5にサイバー攻撃 - 未公開の脆弱性含む機器関連情報が流出