大容量ファイル転送サービス提供サイトのルートに改竄ファイル挿入 | ScanNetSecurity
2026.06.17(水)

大容量ファイル転送サービス提供サイトのルートに改竄ファイル挿入

──────────────────────────────〔Info〕─
■■■―――――――――――――――――――――――――――――■■■
■ 「資格の学校TAC 通信講座 ■
CompTIA Security

製品・サービス・業界動向 業界動向
──────────────────────────────〔Info〕─
■■■―――――――――――――――――――――――――――――■■■
■ 「資格の学校TAC 通信講座 ■
CompTIA Security+のテキストと問題集」を販売開始
〜ポイントを押さえたテキストと頻度の高い問題集のセット販売〜
■ 詳細: https://shop.ns-research.jp/cgi-bin/mm/p.cgi?cts01_netsec
───────────────────────────────────


 株式会社メディア・ナビゲーションのWebサイトで改竄被害が確認された。同社では、専用ツールを使用して大容量ファイルの送受信を行う「eDATAExpress」というサービスを提供しているが、ツールの無料体験版ダウンロードページのルートディレクトリに改竄ファイルを追加されている。改竄を行ったのは「zh has u」というグループで、9月27日午後2時現在も当該ファイルは削除されていない。改竄ファイルは2つのルートディレクトリに挿入されており、1つはhttpsのディレクトリであった。セキュリティが重視されるべきサービスを提供しているだけに、懸念を禁じ得ない。


eDATAExpress
http://www.medianavi.co.jp/product/edx/edx.html

挿入されたファイル
http://www2.medianavi.co.jp/
https://www2.medianavi.co.jp/

《ScanNetSecurity》

PageTop

アクセスランキング

  1. アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み

    アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み

  2. 「SUBARUオンラインショップ」で不審な認証画面の表示

    「SUBARUオンラインショップ」で不審な認証画面の表示

  3. JRAシステムサービスの一部ページで不審な認証画面の表示

    JRAシステムサービスの一部ページで不審な認証画面の表示

  4. ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

    ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

  5. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

ランキングをもっと見る
PageTop