ガンブラーによる正規の Web サイト改ざんートレンドマイクロが事例を公開
トレンドマイクロ株式会社は、2010年5月20日、セキュリティポータルサイト「インターネット・セキュリティ・ナレッジ」において、正規の Web サイトが改ざんされ、Web サイトを閲覧した人の PC がウイルスに感染してしまうガンブラー攻撃による被害事例を公開した。
被害にあった企業は、外部のデータセンタに Web サーバーを設置しており、委託先の PC からコンテンツを更新していた。
PC にはぜい弱性があり、ウイルス対策ソフトも古いバージョンを使用しており、セキュリティ対策が不十分であった。また、不特定多数の Web サイトを閲覧するなど、コンテンツ更新以外の業務にも用いていたため、不正プログラムに感染したと想定される。
その後、感染した不正プログラムにより FTP のアカウントとパスワードを詐取され Web サイトの改ざん被害に繋がった。
改ざんされた企業では、管理 PC のぜい弱性に対する修正プログラムを適用し、ウイルス対策ソフトを最新版にするとともに、Webサーバへアクセスする端末を限定するアクセスコントロールを行った。
http://japaninternetcom.pheedo.jp/click.phdo?i=c563bac88f99197851828acc1414b482
「行き成り三宝」という言葉がありますね。
物事の成り行きにまかせること。やりっ放しにすること。
なんで三宝なんですかね〜wわかりませんが。
センスあるような無いような。。
PICKUP
車の査定アップ!レーシックは目の表面の治療月餅有価証券等利用詐欺/詐欺被害を防ぐ伊藤えみ アイドル情報犬 占いおすすめの結婚相談所交通事故傷害保険実在の人物を装った詐欺/詐欺被害を防ぐ塚本 舞 アイドル情報PR