Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブ管理者の盲点を突く改ざん攻撃に注意 - トレンドが確認

トレンドマイクロは、ウェブ管理者が気が付きにくい改ざんの手口を確認しているとして、注意を呼びかけている。

同社が確認したのは、改ざんしたサイトへ誘導し、偽セキュリティ対策ソフトへ感染させる攻撃だが、検索サイトからアクセスした場合に限り、不正サイトに誘導するよう設定されていたという。

同社は、今回の攻撃についてウェブサイトの制御に利用する「htaccessファイル」を改ざんした手口と分析。ブックマークを用いてアクセスしていると気が付きにくいととして、管理者などへ注意を呼びかけている。

(Security NEXT - 2012/03/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「VPN脆弱性」以外の侵入経路もお忘れなく - 水飲み場攻撃など健在
初期パスワードの「Juniper SSR」でMirai感染 - 全バージョンに影響
アイ・オー、ルータ脆弱性を解消するファームウェアを公開
「OpenWrt」で汚染されたビルドが配布可能となる脆弱性
女性向け下着通販サイトに不正アクセス - 個人情報流出の可能性
「Apex One」「Apex Central」に脆弱性 - ホットフィクスやOS設定で対応を
アイ・オー製ルータ「UD-LT1」などに脆弱性 - すでに悪用も
スポーツCSチャンネルの通販サイトが改ざん - 個人情報流出の可能性
三越伊勢丹の宅配サービスにPWリスト攻撃 - 不正注文などに注意喚起
シルバーアクセ通販サイトに不正アクセス - 個人情報流出の可能性