オンラインカジノへ誘導「ライトアッププロムナード・なら」無断模倣サイトに注意呼びかけ | ScanNetSecurity
2024.07.18(木)

オンラインカジノへ誘導「ライトアッププロムナード・なら」無断模倣サイトに注意呼びかけ

 奈良県は7月8日、同県関連団体が過去に使用していたインターネットドメインの第三者による再使用について、第2報を発表した。

脆弱性と脅威
偽サイトと公式サイト

 奈良県は7月8日、同県関連団体が過去に使用していたインターネットドメインの第三者による再使用について、第2報を発表した。

 同県では6月18日に公表した、同県関連団体が過去に使用していたインターネットドメインの第三者による再使用事案を受け、6月26日から7月3日に全庁調査を実施したところ、新たに同様の事案が4件判明したという。

 同県によると、4件のうち1件は奈良県関連団体であるライトアッププロムナード・なら実行委員会が過去に開設していたホームページを無断で模倣したサイトが作成されており、オンラインカジノへ誘導されているとのこと。

 同県では2021年3月に、「ライトアッププロムナード・なら」のホームページを外部サーバから同県のサーバに移設したことに伴い、旧ドメインを放棄し現在のドメイン( https://www3.pref.nara.jp/lightup/ )を取得していた。

 同県では、奈良県公式ホームページ及び公式SNS(X、Facebook、LINE)で注意喚起を実施している。

《ScanNetSecurity》

編集部おすすめの記事

脆弱性と脅威 アクセスランキング

  1. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  2. スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

    スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

  3. TONEストアアプリがTONEストアと平文で通信している問題、中間者攻撃で第三者に通信内容を傍受される可能性

    TONEストアアプリがTONEストアと平文で通信している問題、中間者攻撃で第三者に通信内容を傍受される可能性

  4. Apache Tomcatにサービス運用妨害(DoS)の脆弱性

  5. systemd において sudo 権限の付与により管理者権限での任意のコード実行が可能となる脆弱性(Scan Tech Report)

  6. 裏目に出たサンドボックス/露北軍事同盟/MFAの穴 ほか [Scan PREMIUM Monthly Executive Summary 2024年6月度]

  7. シンクグラフィカ製メールフォームプロ CGI に情報漏えいの脆弱性

  8. Androidアプリ「TP-Link Tether」および「TP-Link Tapo」にサーバ証明書の検証不備の脆弱性

  9. Sansan、不正ログインに注意呼びかけ ~ 無償提供の二要素認証等促進

  10. OpenSSLの関数SSL_select_next_protoにバッファオーバーリードの脆弱性

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×