Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブ改ざん防止、サーバの脆弱性対策だけでは不十分 - 狙われる更新用PC

不正アクセスの届け出を受け付けている情報処理推進機構(IPA)によれば、改ざん被害の届け出が、4月以降増加しているという。更新用パソコンがウイルスへ感染し、FTPパスワードが盗まれるケースが発生しているとして、ウェブサーバだけでなく組織内におけるセキュリティ対策の徹底を呼びかけている。

マルウェア「Gumblar」関連の改ざんが増加した2010年第1四半期や、政治的な改ざんが多発した2012年第3四半期など、これまでも改ざん被害が集中した時期があるが、2013年第2四半期はそれらと同規模の被害が発生していることから注意を喚起したもの。改ざんが発生すると、組織への信頼低下はもちろん、利用者にウイルスが感染するおそれもあり、対策の重要性を訴えている。

改ざんの原因としては、ウェブサーバの脆弱性が悪用されるケースが最多だが、更新に用いるパソコンがウイルスに感染し、FTPのアカウント情報が奪われて改ざんされたと見られる被害も多数発生しており、サーバの脆弱性が悪用されたケースに続いて同機構への届け出が多いという。

今回の被害を引き起こすマルウェアは、FTPアカウントはもちろん、メールのアカウント情報も抜き出す機能を装備。盗まれたアカウントが、迷惑メールの発信に利用されたケースもあるとし、組織内におけるウイルス対策の徹底を呼びかけている。

サイトが改ざんされていないかチェックする方法としては、ページの閲覧だけでは気が付かないケースもあるとし、対処法として、▽サーバ側とローカル側でHTMLソースの比較 ▽HTMLソースに対するセキュリティ対策ソフトでのスキャン ▽FTPアクセスログの確認——などを挙げる。

改ざん被害が判明した場合は、拡大を防ぐためにウェブサイトの公開を一時停止し、原因究明や修正作業のほか、利用者に向けた謝罪や危険性の告知、窓口の設置などの対策や、同機構への届け出を呼びかけている。

(Security NEXT - 2013/06/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

小規模サイト、約1割「一切脆弱性対策せず」 - 対策不備で2割が被害経験
凸版印刷とNICT、「耐量子 - 公開鍵暗号」の技術確立で共同研究
4社に3社が直近1年にインシデントを経験 - JIPDEC調査
小売電気事業者向けにセキュ対策ガイドライン - 経産省
2020年4Qのインシデントは1割減 - マルウェアサイトは倍増
コロナ禍ではじめて迎える冬期長期休暇 - あらためてセキュ対策の確認を
サイバー攻撃の被害額、8割超が100万円未満 - 日本損保協会調査
情報流出を狙った攻撃が5割超 - 脆弱性探索も
2020年3Qのインシデント、前四半期比約1.2倍に - 探索行為やサイト改ざんが増加
約4割でインシデント被害、対応費用は約1.5億円 - 4.4%が「Emotet」経験