日本をターゲットとする改竄行為が継続的に発生--ラックが観測 | ScanNetSecurity
2026.09.15(火)

日本をターゲットとする改竄行為が継続的に発生--ラックが観測

 株式会社ラックは3月12日、同社のリモートセキュリティ監視センターである「JSOC(Japan Security Operation Center)」が、3月11日の夜から継続的に日本をターゲットとしたSQLインジェクションによるホームページ改竄行為を検知していると発表した。また、同行為によ

製品・サービス・業界動向 業界動向
 株式会社ラックは3月12日、同社のリモートセキュリティ監視センターである「JSOC(Japan Security Operation Center)」が、3月11日の夜から継続的に日本をターゲットとしたSQLインジェクションによるホームページ改竄行為を検知していると発表した。また、同行為により改竄されたページへのアクセスを行うと、利用者が意図しないうちにマルウェアに感染するページにアクセスしてしまうことも確認された。

 今回の攻撃は、主にASPによるWebアプリケーションの脆弱性を悪用することが非常に多く観測されている。その他の環境も攻撃対象になる可能性もあるが、現時点では未確認だという。また、今回観測されている改竄行為は、SQLインジェクションにより企業や組織等のサーバのWebページの一部にwww.2117966.netへのリンクを埋め込んでいる。このリンクは、通常ブラウザ等では確認できないSCRIPTタグのSRC要素として埋め込まれる。感染するマルウェアは、オンラインゲームの情報を感染PCから盗み出すタイプと推定されるという。


ラック:日本をターゲットとしたSQLインジェクションによるホームページ改ざん行為と、同行為により改ざんされたページへのアクセスによるマルウェア感染について
http://www.lac.co.jp/news/press20080312.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

    税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

  2. TRUNK 従業員のメールアカウントに不正アクセス、不審メール送信も確認

    TRUNK 従業員のメールアカウントに不正アクセス、不審メール送信も確認

  3. VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

    VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

  4. Cloudbase は、もう「クラウド」のためだけのセキュリティ製品ではない ~ Lead Product Engineer 佐藤琢斗

    Cloudbase は、もう「クラウド」のためだけのセキュリティ製品ではない ~ Lead Product Engineer 佐藤琢斗PR

  5. DEF CON CTF世界一への20年辿るコラム2本公開 ~ 福森大喜・小池悠生ほか当事者インタビュー

    DEF CON CTF世界一への20年辿るコラム2本公開 ~ 福森大喜・小池悠生ほか当事者インタビュー

ランキングをもっと見る
PageTop