10月13日のWeb改竄情報 | ScanNetSecurity
2024.04.30(火)

10月13日のWeb改竄情報

10月13日、7件のWebサイト改竄が確認されている。改竄を行ったのは「IYS」および「UNDER9ROUND」と名乗るグループと思われる。「UNDER9ROUND」の場合は、ディレクトリおよびファイルを追加されたようだ。また、このほか個人のものと思われるWebサイトの改竄も3件が確認さ

インシデント・事故 インシデント・情報漏えい
10月13日、7件のWebサイト改竄が確認されている。改竄を行ったのは「IYS」および「UNDER9ROUND」と名乗るグループと思われる。「UNDER9ROUND」の場合は、ディレクトリおよびファイルを追加されたようだ。また、このほか個人のものと思われるWebサイトの改竄も3件が確認されている。なお、復旧情報は10月13日正午現在のもの。


・復旧していない(ファイルが削除されていない、表示されない)サイト

早稲田大学ラーニングスクエア株式会社(IYS:Linux)
http://bbse.wls.co.jp/

中山塗装 株式会社(UNDER9ROUND:Linux)
http://www.nakayamatosou.jp/cgi-bin/s3mb/andy.htm

CHINAEXPRESS.JP(UNDER9ROUND:不明)
http://www.chinaexpress.jp/


・復旧している(ファイルが削除されている)サイト

株式会社ワイズノット利用者(IYS:Linux)
IP : 61.200.193.88

※2005年11月14日
改竄被害を受けた企業が利用していたホスティング会社=株式会社ワイズノットよりご連絡をいただき、改竄の対象が利用企業ではなく株式会社ワイズノットであったことを確認しました。
その結果を受けて改竄対象の企業名を利用企業名から株式会社ワイズノットに変更しました。

株式会社ワイズノット 共有レンタルサーバ利用者(IYS:Linux)

※2009年10月2日
改竄被害を受けた企業からの連絡により、改竄の対象が利用企業ではなく株式会社ワイズノットであったことを確認しました。
その結果を受けて改竄対象の企業名を利用企業名から株式会社ワイズノット 共有レンタルサーバ利用者に変更しました。

【改竄被害の原因】
LinuxのKernelのバージョンが古かったため
【それに対して実施した対策内容】
1)全パッケージを正常なものに更新
2)改竄ページの更新
【復旧年月日と時刻】
2005年10月16日午前0:25
【復旧情報提供元】
株式会社ワイズノット
(記事追記:2009年10月2日13時50分)


株式会社ジェイアール西日本ホテル開発(IYS:Linux)
http://www.granvia-kyoto.co.jp/

株式会社 島原自動車学校(UNDER9ROUND:Linux)
http://www.shimabara.co.jp/src/s3mb/andy.htm


※このコーナーは以下のサイトを参考にさせていただいております。

Zone-H.org
http://www.zone-h.org/

日本のWeb改ざん状況
http://www.fearoot.com/

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  3. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  5. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  7. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  8. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  9. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  10. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

ランキングをもっと見る