ITmediaのWebサイトに不正侵入、不正なコードが混入 | ScanNetSecurity
2024.05.06(月)

ITmediaのWebサイトに不正侵入、不正なコードが混入

アイティメディア株式会社は5月2日、同社が運営するIT総合情報ポータルサイト「ITmedia」の公開準備サーバ上のファイルが不正侵入によって書き換えられ、不正なコードを含むページが利用者に公開されるという事態が発生したと発表した。書き換えられたページは以下の通り

製品・サービス・業界動向 業界動向
アイティメディア株式会社は5月2日、同社が運営するIT総合情報ポータルサイト「ITmedia」の公開準備サーバ上のファイルが不正侵入によって書き換えられ、不正なコードを含むページが利用者に公開されるという事態が発生したと発表した。書き換えられたページは以下の通り。

「ITmedia Biz.ID」トップページ
http://www.itmedia.co.jp/bizid/index.html
「TechTargetジャパン」Webキャストページ
http://techtarget.itmedia.co.jp/tt/webcast/index.html
「ITmediaメールマガジン」ご案内ページ
http://www.itmedia.co.jp/mailmag/index.html

これは、4月27日18時から5月1日13時までの期間中、上記ページにアクセスした利用者に対し、不正コードの入ったページが表示された可能性があるというもの。
また、ウイルス対策ソフトウェアが反応して上記ページを正常に閲覧できなかった可能性もあるという。コードは既知のセキュリティホールを悪用するものであるため、Windows更新プログラム(Windowsアップデート)を最新状態にしていれば無害だが、同社では閲覧した利用者に対し、念のためウイルス対策ソフトウェアとWindows更新プログラムを最新状態とし、ウイルス対策ソフトウェアによりご利用PCのチェックを実施するよう呼びかけている。

同社では、公開サーバおよび公開準備サーバ上の全ファイルについて調査を行い、不正コードを排除するとともに不正侵入に使われた経路を遮断している。また今後の不正コード混入を防ぐため、公開プログラムの改修と監視ツールの設置を行っているとしている。


ITmedia:当社のサイトにおける不正コード混入ページ公開について ご報告と対処のお願い
http://corp.itmedia.co.jp/corp/notice/20070502.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  3. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  4. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  10. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

ランキングをもっと見る