SQLインジェクションで偽Google Analyticsに誘導、約4万のWebサイトが被害

| No Comments | No TrackBacks

約4万のWebサイトが新手の攻撃の被害に――ウェブセンスが注意を呼びかけ : セキュリティ・マネジメント - Computerworld.jp  

Websenseのスレット・リサーチ・マネジャー、カール・レオナルド(Carl Leonard)氏によると、攻撃を受けたサイトには、訪問者を「Google Analytics」(Webサイト・オーナー向けのアクセス状況解析サービス)の偽サイトに誘導し、さらに別の不正サイトに導くJavaScriptコードが埋め込まれている。

 そうしたWebサイトは、「SQLインジェクション攻撃によってクラッキングされた」とレオナルド氏は見ている。また、「もうひとつの可能性として、クラッカーがWebサイトのFTPクレデンシャル(証明書)を入手し、サイト内部へのアクセス権を得たということも考えられる」と同氏。

 今回の攻撃で注目すべき点は、クラッカーたちが、セキュリティの弱いWebサイトに危険なコードを埋め込むことに成功している点だ。

こっちのニュースでは2万サイト。
2万以上のサイトに攻撃コードが埋め込まれる - Zero Day - ZDNet Japan

Websenseのアラート記事だと、2万といってるなあ。
Mass Injection Compromises More than Twenty-Thousand Web Sites - Security Labs Alert
4万はどこから出てきたんだろ。

これでやられたサイトにアクセスして落ちてくる不正ソフトウェアは、ウィルス対策ソフトでの検知率がとても低い、といっており。
ここの例では、メジャーな製品の中ではTrendのみ検知している。
http://www.virustotal.com/analisis/e72cd54464322f69174d69d2985f067469dc5aa1b97c8c762c34d1bfab38d60e-1243616644

No TrackBacks

TrackBack URL: http://www.matsuyuku.com/cgi-bin/MT/mt-tb.cgi/895

Leave a comment

ロックバンドぐわし
ロックバンドぐわしのホームページ

ライブ写真;ビデオ公開中

About this Entry

This page contains a single entry by kenia published on 2009年6月 4日 20:02.

自転車 was the previous entry in this blog.

Microsoft GenevaがSAML 2.0相互運用性テストに参加 is the next entry in this blog.

Find recent content on the main index or look in the archives to find all content.

Pages

Powered by Movable Type 4.21-ja

管理人への連絡は、
こちらからどうぞ
問い合わせフォーム