同一ハッカーにより、国内外で100件以上のWeb改竄が発生 | ScanNetSecurity
2024.05.07(火)

同一ハッカーにより、国内外で100件以上のWeb改竄が発生

 先月よりTeckLifeというハッカーによるWeb改竄事件が相次いで発生した。すでにJPドメインを持つサイトだけでも22件。海外の物を含めると100件以上もの改竄を行っている。
 対象となっているWebサイトは、アルファベット順によって無差別に攻撃されており、ここ数日は

製品・サービス・業界動向 業界動向
 先月よりTeckLifeというハッカーによるWeb改竄事件が相次いで発生した。すでにJPドメインを持つサイトだけでも22件。海外の物を含めると100件以上もの改竄を行っている。
 対象となっているWebサイトは、アルファベット順によって無差別に攻撃されており、ここ数日はZからの逆順でも攻撃されている模様だ。また、被害を受けているサーバーのOSが、ほぼ100%の割合でWindowsが占めており、IISに存在する既知のセキュリティホールを狙った攻撃と思われる。
 今後もより一層の被害拡大が予想され、Webサーバー管理者はパッチの適用と、SecureIISのように自動防御するツールの導入など、事前対策が必要になるだろう。


・被害を受けたWebサイト
10/12
株式会社アドパック
http://www.adpack.co.jp/

10/30
有限会社パソコン百十番
http://www.110ban.co.jp/

10/31
アドケムコ株式会社
http://www.adcc.co.jp/
株式会社エイコットアルファ
http://www.a-alpha.co.jp/
株式会社アシスト
http://www.acst.co.jp/
ACS研究会
http://www.acs.or.jp/
株式会社 アクティブ
http://www.active-net.co.jp/
株式会社アクト・ブレーン
http://www.act-web.co.jp/

11/1
時計台観光株式会社
http://www.ajino-tokeidai.co.jp/

11/4
株式会社アルファー・コミュニケーションズ
http://www.alpcom.co.jp/
赤城工業株式会社
http://www.akagi-corp.co.jp/
株式会社アマナ
http://www.amana.co.jp/
株式会社アムロン
http://www.amnet.co.jp/

11/5
株式会社エイワンシステム
http://www.aos.co.jp/
株式会社アーバーズ
http://www.arbors.co.jp/
アーク株式会社
http://www.arc-japan.co.jp/
株式会社ゼロシステム
http://www.zerosystem.co.jp/
禅ネットワークサービス有限会社
http://www.zennet.co.jp/

11/6
有限会社アラウンド
http://www.around.co.jp/
東京製鐵株式会社
http://www.tokyosteel.co.jp/
静岡県焼津市医師会
http://www.yaizu.shizuoka.med.or.jp/
山口県立大学
http://www.yamaguchi-pu.ac.jp/


・関連情報
【SecureIIS Web(1)】〜IISへの攻撃を自動的にシャットアウト〜
(執筆:Port139 伊原秀明)(2001.10.4)
https://www.netsecurity.ne.jp/article/7/2964.html
http://vagabond.co.jp/c2/scan/secureiisweb.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  3. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  4. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  5. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  10. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

ランキングをもっと見る