情報セキュリティコンサルティング 情報セキュリティコンサルティング
ISMS
gbvy[W
RTeBO
\[VpbN for ISMS
\[VpbN for o}[N
ZLeBKoiX
ISO10002
PMS^JIS Q 15001
vCoV[}[N\x
SECURITY ACTION
x
KC_XEex
RTeBO
qijvTZLeB
Z~i[
ZLeBZ~i[
e[}Z~i[
ZLeBuK
ZLeBc[
ISMSEPMS[jO
ISMSEPMS 
[jO
ZLeBT[rX
ZLeBj 
[X
ZLeBpW
ATCgN
ミ
ミTv
lj
CDNS [jOu`ミ 
I
CDNS.BLOGFbcmrX^btuO
RT^gBlogFZLeBRT^g 
_gDqg
CDNSiCDNS_jpjon Twitter
Navi Site OCR``ISMSEo}[N\z^c 
ASP
SECURITY ACTION
ZLeBRTeBOCDNS
ISMS
ISMS
セキュリティサービス/セキュリティニュース


個人情報漏えいやインターネット犯罪、ウイルス情報等のニュースを掲載しています。テーマは“事故から学ぶ情報セキュリティ”。みなさんの組織の体制や、事件・事故が起こる可能性等を考慮しながらご覧ください。
過去のニュースを見る:  年度

前の20件4 5 6 7 8 9 10 11 12 13次の20件
1か月分すべての内容を表示する 2013年08月
日付 タイトル・内容
30日
内容を非表示にする
ネット犯罪 「ロリポップ!」サイト改ざん、パスワード管理が主な原因4
○概要
レンタルサーバ「ロリポップ!」でウエブサイトが改ざんされた被害の続報。

大規模改ざんの原因について、第1報を発表した8月28日の時点では、利用者におけるパスワード管理の不備であると発表、翌29日には、プラグインやテーマの脆弱性が利用され、情報を抜き出す不正なファイルがアップロードされたと改めた。

さらに30日の発表では、プラグインやテーマの脆弱性を利用されたことが「改ざんの手法」であるとの認識を示した上で、脆弱性に対し攻撃を行う際の侵入経路に、同社によるパーミッション設定の不備が悪用されたことを認めた。

ファイルのパーミッションについて、同社は、29日の午前中より変更作業を進めていたが、原因として公表するタイミングが30日となったことについて「被害拡大の防止を最優先したため」と釈明した。
30日
内容を表示する
情報取扱い 顧客情報が記載された口座振替依頼書が紛失/日本ガス
30日
内容を表示する
情報取扱い 委託先が生活保護世帯の中学生の情報含む名簿を一時紛失/埼玉県
30日
内容を表示する
ネット犯罪 「ロリポップ!」サイト改ざん、パスワード管理が主な原因3
29日
内容を表示する
ネット犯罪 「ロリポップ!」サイト改ざん、パスワード管理が主な原因2
29日
内容を表示する
情報取扱い 15年前の内部情報、ネット上の掲示板に一時公開/ヤフー
29日
内容を表示する
ネット犯罪 「語彙・読解力検定」サイト改ざん/朝日新聞社、ベネッセコーポレーション
29日
内容を非表示にする
ネット犯罪 「ロリポップ!」サイト改ざん、パスワード管理が主な原因1
○概要
レンタルサーバ「ロリポップ!」でウエブサイトが改ざんされる被害が発生。

同サービスを運営するpaperboy&co.によると、同サービスで「WordPress」を設置している利用者において、大規模な改ざん被害が発生しているとのこと。

同社は、同サービスの共有部分であるデータベースなどが不正アクセスを受け、大規模な改ざんに発展したのではないかとの一部憶測を否定し、利用者がWordPressにおいて脆弱な「ID」と「パスワード」を設定したことにより、管理画面へ不正ログインされるケースを多数確認していると指摘した。

利用者側のパスワード管理がおもな原因であるとの認識を示した上で、利用者に対し適切なパスワード設定やアクセス制限を実施するよう注意を呼びかけた。

被害の有無に関係なく、サーバ内に設置されたWordPressの設定ファイルに対し、パーミッションを強制的に変更し、サーバ上のファイルに対して不正ファイルがないかスキャンを行い、検知した場合はパーミッションを変更する措置を取っているとのこと。

○被害に遭った件数
4802件

○URL
ロリポップ!レンタルサーバーで発生している不正ログインについて
http://www.paperboy.co.jp/news/201308290245
28日
内容を表示する
ネット犯罪 不正アクセス「若狭たかはま観光情報」改ざん被害
28日
内容を表示する
ネット犯罪 ホスティングサービス「@PAGES」でユーザー情報、流出/アットフリークス1
28日
内容を非表示にする
ネット犯罪 ファッションブランド「LIBRE MAISON」のオンラインショップ改ざん被害
○概要
ファッションブランド「LIBRE MAISON」のオンラインショップが不正アクセスにより改ざん被害に遭った。

同オンラインショップは8月20日にすでに閉店しているが、閉店の案内ページが被害に遭ったとのこと。

8月23日0時〜19時にかけて改ざんされた状態となっており、閲覧した場合ウイルスに感染するおそれがあった。顧客情報の流出については否定している。

同サイトを運営するトリニティアーツは、改ざんされた期間に同ページへアクセスした利用者に対し、ウイルスチェックをするよう呼びかけている。

○URL
LIBRE MAISON オンラインストアに関するお詫びとお知らせ
http://libremaison.com/info.html
27日
内容を表示する
情報取扱い 顧客情報含む携帯電話、車上に置いたまま走行し紛失/ジブラルタ生命保険
27日
内容を表示する
情報取扱い 「2ちゃんねるビューア」」の顧客情報が流出2
26日
内容を表示する
情報取扱い 小学校教諭が児童の個人情報含むSDメモリカードを紛失/中野区
26日
内容を表示する
情報取扱い 「2ちゃんねるビューア」」の顧客情報が流出1
26日
内容を表示する
ネット犯罪 不正アクセス 改ざんされウイルス感染の可能性/福岡県中小企業振興センター
26日
内容を表示する
情報取扱い 「Googleグループ」設定不備により講座関係者の個人情報が流出/京都大学
23日
内容を表示する
ネット犯罪 不正アクセス「トーチュウF1EXPRESS」が改ざん被害/中日新聞
23日
内容を表示する
ネット犯罪 「しまなみサイクルオアシス」改ざん被害/NPO法人シクロツーリズムしまなみ
23日
内容を表示する
情報取扱い 顧客情報3万2903人を誤って国や自治体に提供/住友生命保険

前の20件4 5 6 7 8 9 10 11 12 13次の20件

セキュリティニュースは、ソリューションパックおよびサポートパックでもご提供しています。
ウイルス情報についての記事は、影響力等が中程度以上のものを掲載しています。詳細は各サイトにてご確認ください。

Page Top

ISMS
ISMS

Copyright (C) 2002-2022 CDNS Corporation. All Rights Reserved.

情報セキュリティコンサルティング 情報セキュリティコンサルティング