中国語Webサイトに改竄予告、NTT西日本試験運用サーバなどすでに多数の被害が発生 | ScanNetSecurity
2024.05.02(木)

中国語Webサイトに改竄予告、NTT西日本試験運用サーバなどすでに多数の被害が発生

 2月16日未明、中国語Webサイト上に、国内の政府や大手企業Webサイトを狙ったWeb改竄予告文が掲載された。犯行予告を行ったのは、H.U.C (Honker Union of China) と呼ばれるクラッキング集団で、すでに同一犯と推測されるWeb改竄被害が多数発生している。改竄されたペー

製品・サービス・業界動向 業界動向
 2月16日未明、中国語Webサイト上に、国内の政府や大手企業Webサイトを狙ったWeb改竄予告文が掲載された。犯行予告を行ったのは、H.U.C (Honker Union of China) と呼ばれるクラッキング集団で、すでに同一犯と推測されるWeb改竄被害が多数発生している。改竄されたページには、南京大虐殺を非難する声明文と、H.U.Cの署名などが掲載されており、昨年の官公庁Web改竄事件との関連性も疑われている。

 現在までにNTT西日本、セイコーアイ・インフォテック、ソフトバンク・ブロードメディアなどを含む多数のWebサイトが被害を受けていることが確認されている。
 なお、NTT西日本のコメントによると「今回被害を受けたのは、営業が他のソフトウェアベンダーとのやりとりに利用しているWebサイト。URLも非公開で公式ページからは完全に切り離されて使用されていた。今回の事件は公式ページのセキュリティが突破された物では無い」としている。

 また、その他にも多数のWeb改竄を行っているSilver Lordsなど既存のクラッカーによる犯行も多発しており、DNSやIISなど既知のセキュリティホール放置が、被害を深刻化している。


■Web改竄被害リスト

・H.U.C (Honker Union of China) 関連

NTT西日本
http://www.ntt-west.co.jp/

セイコーアイ・インフォテック
http://www.seiko-i.co.jp/

ソフトバンク・ブロードメディア株式会社
http://www2.broadmedia.co.jp/

株式会社 プライムコーポレーション
http://www.mediaemporium.co.jp/index.html

株式会社新盛インダストリーズ
http://pc47.shinseiind.co.jp/

株式会社日本短波放送
http://210.250.215.40/

株式会社アルファインターネット
http://bbcc.alpha-internet.co.jp/

株式会社 アクティブ
http://active3.activelab.co.jp/

株式会社キャパhttp://www.capafnet.co.jp/
http://capadns.capafnet.co.jp/

株式会社リベルタhttp://www.liberta-j.co.jp/
http://lb.liberta-j.co.jp/

株式会社ファインテック
http://mama.fine-tec.co.jp

県立広島病院
http://www.pref-hiroshima-hospital.minami.hiroshima.jp/


・その他の被害

ケーアンドケーコーポレーション有限会社
http://www.k2c.co.jp/

東京大学
http://www.adng.m.u-tokyo.ac.jp/

玉川大学
http://www.admit.tamagawa.ac.jp/


《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  7. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

ランキングをもっと見る