Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセスでサイト改ざん、閲覧によりウイルス感染の可能性 - KADOKAWA

KADOKAWAは、同社ウェブサイトが改ざんされたことを明らかにした。閲覧者にウイルス感染のおそれがある。

20140116ka_001.jpg
改ざん被害が発生したKADOKAWAのウェブサイト

同社によれば、外部より不正アクセスを受け、1月7日0時半過ぎから翌1月8日13時過ぎにかけて、同社サイトの一部ファイルが改ざんされた状態に陥ったという。

期間中にサイトを閲覧すると、「Java」や「Adobe Flash Player」「Microsoft XMLコアサービス」における既知の脆弱性が攻撃を受け、トロイの木馬「Infostealer.Torpplar」に感染するおそれがあった。同マルウェアに感染すると、金融機関のオンラインバンキングやウェブメールなど特定のサービスを利用した際に、情報を窃取される可能性がある。

同社では改ざん判明後、問題のファイルについて削除や修正を実施。またセキュリティを強化しており、すでに作業を完了しているという。

また今回の不正アクセスについて警察へ被害を相談しており、不正アクセスの手段や犯人については調査中であるとする一方、不正アクセスを受けたサーバ経由の個人情報流出については否定した。

期間中にサイトを閲覧した心当たりがある利用者に対しては、セキュリティ対策ソフトなどを利用し、ウイルスへ感染していないか確認するようアナウンスを実施している。

(Security NEXT - 2014/01/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サイト改ざんで別サイトへ誘導 - 聖マリアンナ医科大東横病院
学生服通販サイトの旧サイトに不正アクセス - クレカ情報流出の可能性
発覚2カ月前にもマルウェア実行の痕跡、情報流出は否定 - こころネット
eモータースポーツ大会の複数SNS公式アカウントが乗っ取り被害
なかほら牧場の通販サイトに不正アクセス - 個人情報流出の可能性
ヘアケアツール通販サイトに不正アクセス - 個人情報流出の可能性
鹿児島農産品の通販サイトで個人情報流出の可能性 - クレカや認証情報も
求職情報サイトが侵害、CMSプラグインの脆弱性突かれる - 日刊工業新聞
東京ヴェルディの通販サイトに不正アクセス - クレカ情報が流出
複数サーバが侵害、PW改ざんや不正ファイル設置 - こころネット