ガンブラーの猛威か!Webサイト改ざんが大幅に増加


JPCERTコーディネーションセンター(JPCERT/CC)は2010年4月8日、2010年1月1日から2010年3月31日までの間に受け付けた報告のうちコンピュータセキュリティインシデント(以下、インシデント)に関する業務報告を公表した。

■JavaScript埋め込みのWEB改ざんが2倍超
今回の業務報告では、インシデント「報告の件数」と「インシデントの件数」の用語を使い分けている。「報告の件数」は報告者から寄せられたWebフォーム、メール、FAXによる報告の総通数のうち重複する(同一の事象に関する)ものを除いた数を示し、「インシデント件数」は報告に係るインシデントが関係している対象システムをIPアドレスベースで計上した数を示している。

報告によると、JPCERT/CCが国内外の関連するサイトとの調整を行った件数は1,005件だった。前四半期と比較して約7割増加している。ここでいう「調整」とは、インシデントの拡大防止のため、フィッシングサイトが設置されているサイトや、改ざんによりJavaScriptが埋め込まれているサイト、ウイルス等のマルウエアが設置されたサイト、「scan」のアクセス元等の管理者および関係協力組織に対し、現状の調査と問題解決のための対応を中立的な調整機関の立場から依頼する活動だ。

システムへの不正侵入に関するインシデントは、809件だった。前四半期の372件から大幅に増加した。本四半期の報告のすべてが、Webサイトで公開しているファイルに不審なJavaScriptが埋め込まれる改ざんに関するものだった。これらは、前四半期から続く改ざんと同様の事例となっている。


JPCERT/CCは、国際的な連携の元でインシデント対応の調整を行う日本の窓口組織として、インシデントの認知と解決、インシデントによる被害拡大の抑止に貢献しているとしている。


JPCERT/CC インシデントハンドリング業務報告(PDF形式)
JPCERTコーディネーションセンター(JPCERT/CC)

ITライフハック
ITライフハック Twitter

■セキュリティ関連の記事をもっとみる
PCが乗っ取られる? PDF攻撃から身を守る8箇条
組織的なサイバー犯罪や、政治目的のハッキング活動に警鐘
WinもMac大規模アップデート 更新を忘れずに
スパイは007だけじゃない 意外と地味な国家・企業のサイバースパイ

ウイルスセキュリティZERO 3台用 (CD版) 新パッケージ
ソースネクスト (2010-04-02)
売り上げランキング: 105

共有する

関連記事

【気になるトレンド用語】増えるネット依存、子どもの闇の顔″学校裏サイト″って何だ?

インターネットが生活のさまざまなところに行き渡り、今や大人だけでなく、子どものインターネット利用も当たり前となっています。世界中にある膨大な知識に簡単に触れられることは、子どもたちにとって有意義な一方で、いくつもの弊害…

【気になるトレンド用語】″学校裏サイト″の次に危険なのはコレ?″プロフ″に潜む甘い罠と危険!

■プロフって何だろうプロフとは、"プロフィール"を略した言葉で、携帯サイト上に自己紹介ページを作成できるサービスの総称です。あらかじめ用意された数十の質問項目から、公表したいものを答えていくだけで、簡単かつ短時間に自分のプ…

【知っ得!虎の巻】マウスが消えた!使い辛くなったマウスを再調整

夢にまで見た大画面ディスプレイをゲット!これで快適なPC作業を手に入れたとおもったら、マウスが画面から消えた……。これまでのPCの液晶ディスプレイは15インチ程度がメインだったが、最近では17インチから19インチなどの大型液晶ディ…

【知っ得!虎の巻】Web達人になれるオートコンプリートってなに? 入力お助け機能で楽々ネット生活

Webページの利用で最も活用するものの1つは、検索ページではないだろうか。検索サイトでキーワードを入力し、目的のものを探す機会は多いだろう。そのほか、Webサービスの会員登録時に必要項目を入力するなど、文字を入力する機会は多い…

【気になるトレンド用語】WebページはFlashだらけ!Flashってなんだ

インターネットでWebページを閲覧していているとアニメーションや動きのある表示ページが随分増えてきました。ほとんどの大手企業のページは、Flashアニメーションであふれかえっているといっても過言ではないでしょう。そのぶん「Flash…