「Web改ざんの被害連鎖が発生している」――セキュアブレインが自社サイトの検査を呼びかけ:ITpro(情報元のブックマーク数)

GENOウイルスの被害が結構多いって話し。

セキュアブレインは2009年6月12日,国内で400以上のWebサイトが「GENOウイルス(通称)」によって改ざんされているという調査結果を発表した。改ざん被害を受けたWebサイトのうち,約45%が「co.jp」ドメインを持つ企業サイトだという。また,「go.jp」ドメインの政府機関サイト,「ac.jp」ドメイン教育機関サイトの被害も確認された。

「Web改ざんの被害連鎖が発生している」――セキュアブレインが自社サイトの検査を呼びかけ | 日経 xTECH(クロステック)

FTPパスワードを抜かれて外からFTPで改ざん、正規の改ざんだからIPSでも検知しづらいですしね・・・

GENOウイルス」は,Webサイト管理者のPCに感染して,FTP接続用のパスワードを盗む。攻撃者は,盗んだパスワードを使って,悪意のあるJavaスクリプトをWebサイトに埋め込み,閲覧者を自動的に「GENOウイルス」配布サイトへ誘導する。そのため,閲覧者が「GENOウイルス」に感染して,別のWebサイトが改ざんされるという被害連鎖が発生している。

「Web改ざんの被害連鎖が発生している」――セキュアブレインが自社サイトの検査を呼びかけ | 日経 xTECH(クロステック)

screenshot