[ カテゴリー:ネット問題 ]

IPA、相次ぐWeb改ざんに注意呼びかけ

IPAは7月1日、先月頭に警告を行ったWeb改ざんが、警告後も様々な企業で相次いで行われていることを受け、改めて注意を呼びかけている。

IPAでは、「閲覧したらウイルスがダウンロードされ、改ざんされた」という事例報告が目立っていることから、2009~2010年に頻発した「ガンブラー」を応用したものが多いと見ている。

ガンブラーは、PCの脆弱性を悪用することでウイルスに感染させ、クライアントPCからFTPのアカウント情報を盗み取ることでWeb改ざんを行っていた。

最近の攻撃はそれに加わえて、「Webサーバーの弱点を攻撃してWeb改ざんを試みる」ことが多いという。Webサーバーで安易なFTPパスワードを設定していたために推測などからパスワードを破られるケースがあるほか、Webサーバーの脆弱性が悪用されてサーバーへの侵入を許してWeb改ざんが行われるという。

具体的な被害としては、改ざんによってクレジットカード情報が流出したケースがある。クレジットカード情報を入力するページに文字化けが発生し、企業が原因を調べるために運用委託会社に調査を依頼したところ、Webサイトが改ざんされ、バックドアツールが設置されていた。

この事例では、Webアプリケーション(Apache Struts 2)のバージョンが古く、脆弱性を悪用されていたことから、OSやアプリケーションなどを常に最新の状態にしておくことが、攻撃に対する予防策になるとしている。

IPAはホームページで、自社サイトが改ざんされているかどうかの確認方法や、改ざんが確認された場合の対処方法などを案内している。

http://headlines.yahoo.co.jp/hl?a=20130702-00000034-mycomj-sci

Facebook にシェア
[`tweetmeme` not found]

コメントする

Facebook にシェア
[`tweetmeme` not found]

団体理念  │  活動展開  │  団体構成  │  定款  │  プライバシーの考え方  │  セキュリティについて  │  事業  │  メディア掲載  │  関連サイト  │  お問い合わせ

copyright © JMJP HOT TOWN Infomaition Inc. All Rights Reserved.   NPO法人 住民安全ネットワークジャパン

〒940-0082 新潟県長岡市千歳1-3-85 長岡防災シビックコア内 ながおか市民防災センター2F TEL:0258-39-1656 FAX:020-4662-2013 Email:info@jmjp.jp