大容量ファイル転送サービス提供サイトのルートに改竄ファイル挿入 | ScanNetSecurity
2026.09.19(土)

大容量ファイル転送サービス提供サイトのルートに改竄ファイル挿入

──────────────────────────────〔Info〕─
■■■―――――――――――――――――――――――――――――■■■
■ 「資格の学校TAC 通信講座 ■
CompTIA Security

製品・サービス・業界動向 業界動向
──────────────────────────────〔Info〕─
■■■―――――――――――――――――――――――――――――■■■
■ 「資格の学校TAC 通信講座 ■
CompTIA Security+のテキストと問題集」を販売開始
〜ポイントを押さえたテキストと頻度の高い問題集のセット販売〜
■ 詳細: https://shop.ns-research.jp/cgi-bin/mm/p.cgi?cts01_netsec
───────────────────────────────────


 株式会社メディア・ナビゲーションのWebサイトで改竄被害が確認された。同社では、専用ツールを使用して大容量ファイルの送受信を行う「eDATAExpress」というサービスを提供しているが、ツールの無料体験版ダウンロードページのルートディレクトリに改竄ファイルを追加されている。改竄を行ったのは「zh has u」というグループで、9月27日午後2時現在も当該ファイルは削除されていない。改竄ファイルは2つのルートディレクトリに挿入されており、1つはhttpsのディレクトリであった。セキュリティが重視されるべきサービスを提供しているだけに、懸念を禁じ得ない。


eDATAExpress
http://www.medianavi.co.jp/product/edx/edx.html

挿入されたファイル
http://www2.medianavi.co.jp/
https://www2.medianavi.co.jp/

《ScanNetSecurity》

PageTop

アクセスランキング

  1. サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

    サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

  2. データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

    データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

  3. さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

    さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

  4. 警察官を名乗る者から「捜査に必要と求められ」~ 安藤ハザマの名刺情報 5,000件が流出

    警察官を名乗る者から「捜査に必要と求められ」~ 安藤ハザマの名刺情報 5,000件が流出

  5. ウェブ画面設定誤りが原因「オペラ銀河鉄道の夜」合唱申込フォーム入力の個人情報が閲覧可能に

    ウェブ画面設定誤りが原因「オペラ銀河鉄道の夜」合唱申込フォーム入力の個人情報が閲覧可能に

ランキングをもっと見る
PageTop