Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

患者向け医薬品情報サイト、年末年始直前にSQLi攻撃で改ざん被害

同協議会では、アクセスログやソースコードの調査により脆弱性を特定して修正。あわせて脆弱性診断を実施して安全性を確認した。

またデータベースの改ざん以外に、サーバへの不正侵入、ログの改ざん、情報漏洩が発生していないことを確認済みとしている。

警察と情報処理推進機構(IPA)へ報告。セキュリティ面における対策や運用を強化し、再発防止を図るとしている。

提供を一時停止していた「くすりのしおりミルシルサイト」や「くすり教育サイト」については、2025年1月17日に再開した。

(Security NEXT - 2025/03/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性
サイトが改ざん被害、外部へ誘導 - アイサンテクノロジー
「ミドルの転職」にPWリスト攻撃、不正ログインが発生
ECサイトの複数ページで改ざん被害、外部サイトへ誘導 - 健康器具販売サイト
宿泊予約サービスの口座情報が改ざん、不正送金被害 - ポラリスHD
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
摂南大のサイトが一部改ざん、原因を調査中
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響