米Websenseの研究機関となるWebsense Security Labsは、米ナショナル・フットボールリーグ(NFL)の決勝戦「スーパーボウル」の開催スタジアムとなったフロリダ州マイアミの「ドルフィン・スタジアム」公式サイトが、クラッキング被害を受けていたことを明らかにした。
同社は、全世界の約6億に上るWebサイトを毎週巡回チェックし、セキュリティ上の危険性などをリアルタイムに警告する「ThreatSeeker」技術を運用しており、今回の警告も同技術を用いたチェック体制による発見の成果とされている。問題の公式サイトは、トップページのヘッダ部分が何者かによって改ざんを加えられ、悪質なJavaScriptが実行されるページへのリンクが挿入されていた。昨年4月にMicrosoftがリリースした「MS06-014」や、先月リリースされたばかりの「MS07-004」のセキュリティ更新プログラムを未適用のPCでアクセスすると、トロイの木馬「NsPack-packed」がダウンロードされ、キーロガーやバックドアによって、PCが乗っ取られてしまう危険性があるという。
スーパーボウル開催に合わせて、すでに多数の公式関連サイトおよび検索結果の表示ページが、同サイトへのリンクを掲載していた。Websenseは直ちに同サイト運営者に注意を喚起したとしており、現在は問題となったコードが削除され、修正済みであるという。
しかしながら、米SANS Instituteは、今回の問題について調査を実施。改ざんを加えられ、「MS06-014」「MS07-004」の脆弱性を突く同種の悪質なコードを不正に挿入されたWebサイトが、他にも多数発見されたことを伝えている。有名企業名に似せた.comドメインのサイトや、公的機関を装った.govや.orgドメインのサイトまでリストアップされており、被害の拡大も懸念されている。
| 2年でフィッシングサイトは100倍、キーロガーは250%超増加--若年被害が最多 [2007/1/17] |
| 増加するサイバー犯罪、不正アクセスの検挙数が急増 - 警察庁 [2006/8/18] |
| ますます悪質になるフィッシング現状が明らかに - 金融機関にターゲット絞る [2005/1/24] |
| ターゲット絞ったフィッシングが増加 - 日本もホスティング国にランクイン [2004/11/26] |
| 【コラム】ITセキュリティのアライ出し |
| あぁ俺の オタク川柳 予選落ち - 第7回「オタク川柳」投票受付を開始 [11:00 2/10] |
| Googleバーまたまた刷新、ロゴからのドロップダウンメニュー廃止 [10:50 2/10] |
| 地震への関心、再び高まる - 1月のTwitter利用動向 [10:21 2/10] |
| サイバーエージェントがアールフォース・エンターテインメントを子会社化 [09:56 2/10] |
| 【コラム】調査データから見えるマーケティングのヒント 第26回 有料アプリ普及はキャリア頼み? アプリダウンロード数にみるアプリ市場 [08:00 2/10] |
|
きらら100号記念! ニコニコ静画で「けいおん!」「キルミ」など無料配信開始 [11:04 2/10] ホビー |
|
桜 稲垣早希がエヴァストアの1日店長に就任決定、当日は生中継アリ [11:01 2/10] ホビー |
|
あぁ俺の オタク川柳 予選落ち - 第7回「オタク川柳」投票受付を開始 [11:00 2/10] ネット |
|
沢尻エリカ、5年ぶり主演映画で濡れ場シーンも「腹をくくっています」 [11:00 2/10] エンタメ |
|
上戸彩、後輩の剛力彩芽に「私と顔が似ていません?」- AOKI新CMで共演 [11:00 2/10] エンタメ |