70件以上の国内Webサイト改ざんを確認、ランサムウェアの拡散が狙い(トレンドマイクロ) | ScanNetSecurity
2026.04.24(金)

70件以上の国内Webサイト改ざんを確認、ランサムウェアの拡散が狙い(トレンドマイクロ)

 トレンドマイクロは10月30日、70件以上の国内Webサイトの改ざんを確認したことを発表した。10月29日以降にこれらの改ざん発生が確認された。

脆弱性と脅威 脅威動向
改ざんサイトに設置された不正スクリプト例
改ざんサイトに設置された不正スクリプト例 全 2 枚 拡大写真
 トレンドマイクロは10月30日、70件以上の国内Webサイトの改ざんを確認したことを発表した。10月29日以降にこれらの改ざん発生が確認された。

 これらの改ざんは、「ランサムウェア」(ファイルを暗号化し、身代金を要求するウイルス)の拡散を狙ったものと見られる。すべて脆弱性攻撃サイトへ誘導し、Adobe Flash、Javaなど複数の製品の脆弱性を攻撃し、最終的に暗号化型ランサムウェアに感染させるよう試みるという。すべての改ざんサイトが、同じ1つの脆弱性攻撃サイトに誘導されるため、犯人は同一の攻撃者だと推測される。

 同社では関係機関に通報し対処を図っているとしている。一方で、今後も被害が継続する可能性もあるとのこと。

 なお、今回改ざん被害が確認されたサイトは、中小企業、各種学校や地域の団体、個人ページなど、1週間のアクセス数1000件未満、最大でも1万5000件と、小規模なサイトが8割を占めていた。ただし累計では、国内から2万アクセス以上が脆弱性攻撃サイトへ誘導されたとみられる。

国内サイト改ざん、先週だけで70件以上を確認……攻撃サイトへ誘導

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  2. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  3. YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

    YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

  4. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

  5. 役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出

    役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出

ランキングをもっと見る
PageTop