ニュース
» 2017年10月13日 08時50分 公開

個人情報大量流出のEquifax、今度は公式サイトに不正なリンク掲載

Equifaxの公式サイトのリンクをクリックすると、Flash Playerのインストール画面に見せかけた不正なページにリダイレクトされ、アドウェアをインストールさせる仕掛けになっていた。

[鈴木聖子ITmedia]

 顧客約1億4550万人の個人情報が流出する事件が起きた米信用情報機関大手のEquifaxで、今度は偽のFlash PlayerダウンロードページへのリンクがWebサイトに掲載されていた問題が発覚した。

 この問題は、セキュリティ研究者のランディ・エイブラムズ氏が10月11日に自身のブログで報告した。それによると、同氏がEquifaxの公式サイトで自分のクレジットリポートを確認しようとして、サイト上のリンクをクリックしたところ、不正なページにリダイレクトされ、Flash Playerのインストール画面に見せかけたページが表示されたという。

photo ランディ・エイブラムズ氏がEquifaxのWebサイト上のリンクをクリックしたところ、不正なページにリダイレクトされ、Flash Playerのインストール画面に見せかけたページが表示された(出典:Security Through Absurdity)

 Equifaxはメディア各社に寄せた声明で、「equifax.com」のWebサイトに掲載されたクレジットリポートアシスタントのリンクに問題があったことを確認し、このページを一時的にダウンさせたことを明らかにした。

 米メディアArs Technicaによると、問題のページでは「MediaDownloaderIron.exe」というアドウェアをインストールさせる仕掛けになっていた。Equifaxのサイトに不正なリンクが掲載された理由は不明だが、Equifaxが使っていたサードパーティーの広告ネットワークや分析ツールが原因だった可能性が指摘されている。

 Equifaxは、Apache Strutsの脆弱性が放置されていたことが原因で、大量の個人情報が流出していたことが9月に発覚。その後もTwitterで偽サイトへのリンクをツイートするなどのトラブルが相次いだ。

Copyright© 2017 ITmedia, Inc. All Rights Reserved.

セキュリティ記事ランキング

  • 本日
  • 週間
  • 半月
  • 月間

Special

- PR -

Web上に公開されている数百億単位のデータを自動収集して解析――そんな日本の先端研究に耐え得るクラウド基盤、京都大学が重視した4つのポイントを解説!

VMware環境をクラウド化するにあたって重要視したい「ベアメタルサーバ」という選択肢。そのメリットを最大限活かせるクラウドとは?

中小企業や地方拠点でも・手軽に安全なテレワークを実現する方法

ビジネスにIoTへの取り組みが欠かせなくなってきたが、セキュリティ面の懸念から、踏み出せない企業は多い。こうした企業を、支援できるのは通信サービス事業者である。

「IoTを始めるには、データ収集から」。そんな風潮に異を唱えるエバンジェリストがいる。既存データの分析から始めてもいいじゃないか――そう考える理由とは?

クリナップ、アイセイ薬局、日本マイクロソフトなど、100社700超のプロジェクト実績あり。デジタルトランスフォーメーションを加速する新しい開発サービスとは

2020年1月にWindows 7の延長サポートが終了します。Windows 10に順次移行する必要がありますが、そのためには準備が必要です。何をすればいいのか確認しましょう。

2020年に向けて激化が予想されるサイバー攻撃に対し、企業はどのような対策を講じていくべきか――。3人のプロがこれからの企業のセキュリティ対策の在り方を徹底討論!

Special

- PR -

IoTを始めるには、まずデータを収集? それ以外でも成功する方法がある!

エキスパートが語る VMware環境のクラウド化でベアメタルサーバが使えるワケ

メーカー以外の事業者が保守を行う「第三者保守」、そのメリットと品質とは

アイセイ薬局、日本マイクロソフトなどでも実績のあるモバイル開発の秘訣。

3人のプロがこれからの企業のセキュリティ対策の在り方を徹底討論!

数百億単位のデータを解析、京都大学の先端研究に耐え得るクラウド基盤とは?

中小企業や地方拠点でも・手軽に安全なテレワークを実現する方法

IoTを推進するには、避けて通れないセキュリティ 支援してくれるのは……!?

国内2100社を支えるEDI製品は、なぜ“Linux版SQL Server”に早期対応したのか

2020年1月に延長サポートが終了。今からWindows 10移行を着実に進めよう。

ランサムウェア対策、市場動向など、セキュリティに関する最新情報をチェック

ピックアップコンテンツ

- PR -

注目のテーマ