日本ベリサイン、再び改竄被害 数日で複数回の改竄 | ScanNetSecurity
2026.04.24(金)

日本ベリサイン、再び改竄被害 数日で複数回の改竄

 日本ベリサイン社のwebが本日未明、再び改竄された。同社のwebは、8月4日に改竄被害を受けたばかりである。
 改竄被害を受けた後、Microsoft Windows NT 4.0 IIS のデフォルト画面となっていた。この時、必要なパッチをあてていない危険な状態だったと推定されるが、

製品・サービス・業界動向 業界動向
 日本ベリサイン社のwebが本日未明、再び改竄された。同社のwebは、8月4日に改竄被害を受けたばかりである。
 改竄被害を受けた後、Microsoft Windows NT 4.0 IIS のデフォルト画面となっていた。この時、必要なパッチをあてていない危険な状態だったと推定されるが、その後、再び改竄を受けている。
 改竄を行ったクラッカーは、webに残されたメッセージから"PoizonB0x.ORG"と名乗るグループと想定される。

 同社は、世界的な認証サービス最大手であり、同社の証明書は広くゆきわたっている。その同社のwebが立て続けに改竄されたことは、関係者に大きな衝撃を与えたと思われる。
 特に2度目の改竄が、Microsoft Windows NT 4.0 IIS をデフォルト状態で放置していたためであったとすると、そのセキュリティ管理体制には、問題がありそうである。


8月4日の改竄
https://www.netsecurity.ne.jp/article/9/2588.html

改竄されたweb
http://www2.verisign.co.jp/

ベリサイン社web
http://www.verisign.co.jp/

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  2. 役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出

    役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出

  3. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  4. YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

    YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

  5. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

ランキングをもっと見る
PageTop