Webサイト改ざん(7 ページ目) | ScanNetSecurity
2025.03.01(土)

Webサイト改ざん(7 ページ目)

はとバスのホームページが改ざん被害、閲覧でウイルス感染の可能性(はとバス) 画像
インシデント・事故
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

はとバスのホームページが改ざん被害、閲覧でウイルス感染の可能性(はとバス)

はとバスは、同社ホームページの一部において、第三者からの不正アクセスによりサイトが改ざんされたことが判明したと発表した。

2013年に国内で猛威を振るった「三大脅威」に警戒(2) 画像
特集
Trend Micro
Trend Micro

2013年に国内で猛威を振るった「三大脅威」に警戒(2)

数々の脅威に対抗するためには、防御だけでなく、攻撃を早期に察知し被害をいかに最小化させるかという戦略が必要です。その意味でも、脅威の変化を迅速にとらえることが大切であり、その変化に応じた施策を展開するための仕組み作りや体制作りも求められるのです。

2013年に国内で猛威を振るった「三大脅威」に警戒(1) 画像
特集
Trend Micro
Trend Micro

2013年に国内で猛威を振るった「三大脅威」に警戒(1)

最近のWEB改ざんは、攻撃の巧みな隠蔽工作が行われます。そのため、WEBサイトの運営サイドや利用者がその存在になかなか気づけないというのが実情です。

KADOKAWAのWebサイトが改ざん被害、閲覧でウイルス感染の可能性(KADOKAWA) 画像
インシデント・事故
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

KADOKAWAのWebサイトが改ざん被害、閲覧でウイルス感染の可能性(KADOKAWA)

KADOKAWAは、同社ホームページの一部が第三者からの不正アクセスにより改ざんされていたことが判明したと発表した。

サイト改ざん被害を教訓に、対策チーム設置などセキュリティ体制強化(paperboy&co.) 画像
インシデント・事故
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイト改ざん被害を教訓に、対策チーム設置などセキュリティ体制強化(paperboy&co.)

paperboy&co.は、新たなセキュリティ強化体制を整えたと発表した。これは、同社「ロリポップ!レンタルサーバー」が海外からの攻撃を受けたことを受けたもの。

アルインコのWebサーバに不正アクセス、改ざんおよび顧客情報が流出(アルインコ) 画像
インシデント・事故
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アルインコのWebサーバに不正アクセス、改ざんおよび顧客情報が流出(アルインコ)

アルインコは、同社サイトのWebサーバに対して外部からの不正アクセスがあり、調査の結果、顧客情報の流出およびサイト改ざんが行われたことが判明したと発表した。

攻撃者の狙いは「サーバ」、「モバイル」、「人」の脆弱性~2013年第2四半期 国内外の脅威動向(1) 画像
特集
Trend Micro
Trend Micro

攻撃者の狙いは「サーバ」、「モバイル」、「人」の脆弱性~2013年第2四半期 国内外の脅威動向(1)

ユーザは、攻撃者によって改ざんされたサイトの誘導先にある、脆弱性を狙った攻撃サイトにおいて被害にあわないための対策が必要です。

ロリポップサーバ改ざんの Krad Xin と Bd Grey Hat Hackers が FaceBook に勢揃い!(Far East Research) 画像
国際
Vladimir
Vladimir

ロリポップサーバ改ざんの Krad Xin と Bd Grey Hat Hackers が FaceBook に勢揃い!(Far East Research)

筆者は現在、彼ら全員に友人申請しているが、続々と承認されている。フレンドリーな連中である。彼らとのFB上での交友を通じ、BGHH の実態について調査を続行する。何か判明したら、すぐに Scan 読者にお伝えするつもりだ。

「ロリポップ!」のサイト改ざん、パーミッションの設定不備を悪用(paperboy&co.) 画像
インシデント・事故
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ロリポップ!」のサイト改ざん、パーミッションの設定不備を悪用(paperboy&co.)

paperboy&co.は、「ロリポップ!レンタルサーバー」において、第三者からの大規模攻撃によりWordPressを利用しているユーザのサイトが改ざんされる被害が発生したことについて続報を発表した。

相次ぐWebサイト改ざん 画像
特集
Trend Micro
Trend Micro

相次ぐWebサイト改ざん

これまでもWebサーバのOSやWebサーバソフトの脆弱性を狙った手口は存在していましたが、とくに最近増加しているのが、Web管理のためのミドルウェアの脆弱性を狙う攻撃です。

不正アクセスによりWebサイト改ざん、閲覧者を不正なサイトに誘導も(西日本鉄道) 画像
インシデント・事故
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正アクセスによりWebサイト改ざん、閲覧者を不正なサイトに誘導も(西日本鉄道)

西日本鉄道は、同社ホームページの一部が第三者からの不正アクセスにより改ざんされていたことが判明したと発表した。

ホームページの改ざん問題について調査結果を発表、顧客情報の流出などは確認されず(トヨタ自動車) 画像
脆弱性と脅威
纐纈敏也@DAYS@レスポンス
纐纈敏也@DAYS@レスポンス

ホームページの改ざん問題について調査結果を発表、顧客情報の流出などは確認されず(トヨタ自動車)

トヨタ自動車は、6月20日に発覚した同社ホームページの改ざん問題について、調査結果を発表した。

改ざんされたWebサイト閲覧によるマルウェア感染に注意喚起(警察庁) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

改ざんされたWebサイト閲覧によるマルウェア感染に注意喚起(警察庁)

警察庁は、改ざんされたWebサイト閲覧によるマルウェア感染について「@police」で注意喚起を発表した。

トヨタのニュースページが改ざん被害、ウイルス埋め込みも確認(トヨタ自動車) 画像
インシデント・事故
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

トヨタのニュースページが改ざん被害、ウイルス埋め込みも確認(トヨタ自動車)

トヨタ自動車は、同社ホームページの一部において、第三者からの不正アクセスによりサイトが改ざんされていたことが判明したと発表した。

投資家向けページなどが改ざんされ感染の危険性、約10サイト25コンテンツ公開停止(トヨタ自動車) 画像
インシデント・事故
纐纈敏也@DAYS@レスポンス
纐纈敏也@DAYS@レスポンス

投資家向けページなどが改ざんされ感染の危険性、約10サイト25コンテンツ公開停止(トヨタ自動車)

トヨタ自動車は、同社ホームページの一部において、第三者からの不正アクセスがあり、サイトが改ざんされていたことが判明したと発表した。

「CO2みえ~るツール」サイトが改ざん、閲覧者にマルウェア感染の可能性(環境省) 画像
インシデント・事故
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「CO2みえ~るツール」サイトが改ざん、閲覧者にマルウェア感染の可能性(環境省)

環境省は、「CO2みえ~るツール」サイトの委託先サーバが改ざんされ、閲覧者がウイルスに感染した可能性があると発表した。

多様化するWeb改ざんの手口と目的--テクニカルレポート(IPA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

多様化するWeb改ざんの手口と目的--テクニカルレポート(IPA)

IPAは、「IPAテクニカルウォッチ:2012年の不正アクセス届出から読み解く、Web改ざん被害の事例、傾向と対策~単なるページの書き換えだけでなく、閲覧者のウイルス感染を狙う手口もあります~」を公開した。

UCCコーヒー会員サービスのサーバに不正アクセス、会員情報が改ざん(UCC上島珈琲) 画像
インシデント・事故
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

UCCコーヒー会員サービスのサーバに不正アクセス、会員情報が改ざん(UCC上島珈琲)

UCC上島珈琲は、同社ホームページの一部サイトのサーバに対して不正アクセスの痕跡があり、会員の個人情報が改ざんされるという被害があったと発表した。

県立高校10校他のホームページがWeb改ざん被害、閲覧すると意図しないURLへ自動接続される現象が発生(沖縄県立総合教育センター) 画像
インシデント・事故
工藤 めぐみ@リセマム
工藤 めぐみ@リセマム

県立高校10校他のホームページがWeb改ざん被害、閲覧すると意図しないURLへ自動接続される現象が発生(沖縄県立総合教育センター)

 沖縄県立総合教育センター管理の県立高校10校と特別支援学校6校、その他の団体5団体のホームページが11月4日に改ざんされ、5日-13日にホームページを閉鎖していたことが県立総合教育センターの発表により明らかとなった。

ソニーのWeb改ざん犯が第2のハッカーに敗北~食うか食われるかの世界(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ソニーのWeb改ざん犯が第2のハッカーに敗北~食うか食われるかの世界(The Register)

どちらのサイバー攻撃も重大なものではなかった。だとしてもSonyが電子的な防衛を強化するために払ってきた多大な努力にとって、この最新のセキュリティ侵害は名誉なことでは無い。

WordPress利用サイトへの改ざん攻撃の増加を確認(日本IBM) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress利用サイトへの改ざん攻撃の増加を確認(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は11月15日、「WordPress」を利用したWebサイトへの改ざん攻撃の増加を確認したとレポートしている。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
Page 7 of 8
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×