So-net無料ブログ作成
検索選択

改ざん被害が発生しました…申し訳ございません。 [カラオケスクールお知らせ]

5月末~6月4日(火) にかけて
☆脱!カラオケコンプレックス:http://www.arcadia.gr.jp/ で改ざん被害が発生しました!
ご迷惑をおかけしたみなさん、ご心配いただいたみなさん、たいへん申し訳ございませんでした。

HEUR:Trojan.Script.Generic というマルウェアが仕掛けられており、☆脱!カラオケコンプレックス内のすべてのページと全スクリプトが書き換えられていました。ウィルスが仕込まれた別サイトに飛ばされる仕様のようです。サーバを管理する「さくらレンタルサーバ」から「ページが改ざんされウィルスへのリンクが埋め込まれている」との通報が閲覧者からあったと連絡が本日6月4日(火) 午前中にありましたので早急に対応・対処いたしました。
問題はどのような方法でサーバ内に侵入して書き換えられたかですが…。
情報漏洩やウィルス・マルウェアにかんしては常日頃から神経質になっていることもあり、今のところローカル側での情報漏洩の形跡は一切見つかっておりません。ウィルスなどの感染もすべての端末で出ておりません。サーバにログインするさいのパスワードも英数字のランダムな羅列なので推測されるとは考えにくい状況です。あとはウェブ上プログラムの脆弱性を利用される場合もあるようですので個人レベルではありますが引きつづき調査いたします。
Googleなどの検索結果にもマルウェアが仕込まれたページは危険ですとの表示が今は出ますので信用問題に関わるので引きつづき調査の上、進展がありましたら結果はウェブサイト・ブログなどで報告いたします。個人サイトとはいいながらもそれなりにアクセス数があるので狙われたのだと思います。いつもなら異常があればすぐ気がつくのですが高熱でちょうど先週寝込んでいたのでそのタイミングでやられたと思われます。現在はGoogle などの検索結果には危険の表示が出たままですがサイト自体は問題なく閲覧可能です。Googleにサイトの再審査を申請しなければならないしたいへんなことになってしまいました。(汗) 改ざんがあったことを通報していただいたかた、ありがとうございます。私の方ではなくサーバ会社に真っ先に通報されているのでお詳しいかただったのではないかと思っています。

【追記】 iOS 、Android からいまだサイトを閲覧できないとのご連絡をいただいておりますが、キャッシュをクリアしていただいたり、再読込することで、現在はほとんどのかたが閲覧可能な状態に戻っております。

nice!(0)  コメント(0)  トラックバック(0) 
共通テーマ:音楽

nice! 0

コメント 0

コメントを書く

お名前:[必須]
URL:[必須]
コメント:
画像認証:
下の画像に表示されている文字を入力してください。

※ブログオーナーが承認したコメントのみ表示されます。

トラックバック 0

この記事のトラックバックURL:
※ブログオーナーが承認したトラックバックのみ表示されます。
※言及リンクのないトラックバックは受信されません。