« グーグル、「Android」搭載携帯「Nexus One」を発表。 | トップ | 電通の2009年12月売上高、インターネットが雑誌を抜く »

2010年01月07日

アメブロの「ノートン警察」閲覧者にトロイの木馬感染?(ニュースの視点)

7日、サイバーエージェントはブログサービス「Ameba」(アメブロ)のセキュリティ啓発キャンペーン「ノートン警察」で配布していたブログパーツが不正アクセスで改ざんされていたため、閲覧したユーザがトロイの木馬型ウィルスに感染した恐れがあると発表した。

委託先の制作会社が運営管理するブログパーツ・サーバが感染したのは昨年12月26日午後11時15分とみられ、不正アクセスでプログラムが改ざんされた。
しかしユーザからの情報と委託先からの報告でAmebaが改ざんを知りブログパーツをすべて削除したのは1月6日になってから。
このため、2009年12月26日~2010年1月6日に同ブログパーツを閲覧したユーザすべてに感染の可能性がある。設置されていたブログ数やブログパーツの閲覧数などは「調査中」で不明。

ノートン警察は、シマンテックと共同で昨年9月17日~12月9日に行った広告キャンペーンで、中川翔子が大切なもの「ギザ」をサイバー犯罪グループから守るというストーリー形式で、ウィルスやトロイの木馬などについても学ぶ内容だったという。
学びながら実際のトロイの木馬に感染していたわけで・・・シャレにもならない(-_-;)

Amebaでは既報のパスワード流出のほか、昨年12月にも「Amebaなう」でCSRF(Cross Site Request Forgeries)脆弱性を突かれた問題が起きるなど、セキュリティ関連の不祥事が続いている。

投稿者 shoda T. : 2010年01月07日 22:25

トラックバック

このエントリーのトラックバックURL:
http://shoda.tk/MT/mt-tb.cgi/741

コメント

コメントしてください

名前とメールアドレスは必須です。メールアドレスはブログ上には表示されません。私に届くだけです。 TypeKey ID のサイン・インも必須ではありません。持ってる方だけサイン・インすればいいです。




保存しますか?

(書式を変更するような一部のHTMLタグを使うことができます)