忍者ブログ
パソコンのトラブル処理などの情報をメモ。覚書
SponsoredLink
プロフィール
HN:
No Name Ninja
性別:
非公開
最新コメント
最新トラックバック
バーコード
[20]  [19]  [18]  [17]  [16]  [15]  [14]  [13]  [12]  [11]  [10
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

 かすぺるすきー大手セキュリティ技術企業『Kaspersky La』bのWebサイトが週末にハッキングされる!!!
セキュリティソフトを求める顧客を、偽ソフトのダウンロードを勧める外部ページに転送。

 
―――17日
ユーザーはさまざまなオンラインフォーラムにこの攻撃の事を書き込むも、Kasperskyはいかなる侵害も起きていないと否定。
 
日本法人の社員と思われる人物が、問題は修正されたと書き込んだ後でも否定の姿勢は変わらず。
 
―――19日
ようやく、サイトがハッキングされたことを認める。
偽セキュリティソフト配信サイトへのリダイレクトは17日に3.5時間のみ続いたと明らかにした。
 
 
影響を受けたユーザーは、3つのフォーラムにこの問題を書き込んだ。
書き込んだフォーラムは、セキュリティ情報を扱うCalendar of Updatesと、Yahoo! Answers、KasperskyのKaspersky Labフォーラムの3つ。
 
Kasperskyは問い合わせに応えず、同社サイトで問題が起きたことを否定。
あるユーザーはKaspersky Labフォーラムで、Kasperskyに凸電報告
 
Kaspersky
「フィッシングリンクをクリックしたか、URLをタイプミスして偽サイトに飛んだに違いない」
 
ユーザー
「7カ月前に受け取った注文確認メールのダウンロードリンクをクリックするとリダイレクトされる」
 
Kaspersky
「そのメールは偽メールだったのだろう」
 
ありえない対応である。
 
このユーザーは不満を訴え、「Kasperskyは(被害を受けた)わたしの父を助けようとはせず、自分たちが引き起こした感染を駆除する手助けをするのにお金を求めた」と書き込んでいる。
ハッカーがサイトを乗っ取った詳細な手口について、同社は口をつぐんでいるが、Kasperskyusa.comの「サイト管理に使っていた他社アプリ」のバグが原因だとしていると、Trend MicroのCounterMeasuresブログは伝えている。
 
ユーザーは、Kasperskyがハッキングされたことよりもむしろ、同社が問題を認めず沈黙していたことに怒っている。
至極最もである。
 
Kasperskyがハッキングされたのはこれが初めてではない。
2009年初めには、同社のサポートサイトのアップデートでデータベースにセキュリティホールができ、SQLインジェクション攻撃で顧客の電子メールアドレスと製品のアクティベーションコードが流出した。
ハッカーはKasperskyに連絡し、同社はすぐにバグを修正した。
 
2000年以来、Kasperskyの各国のサイトは36回以上改ざんされているらしい。
 
また17日の攻撃でユーザー情報の流出はなかった(Kaspersky談)
<ソースはITmedia>


PR
Comment
name 
title 
color 
mail 
URL
comment 
pass    Vodafone絵文字 i-mode絵文字 Ezweb絵文字
コメントの修正にはpasswordが必要です。任意の英数字を入力して下さい。
管理人のみ閲覧可   
この記事へのトラックバック
この記事にトラックバックする:
スポンサードリンク
カレンダー
03 2025/04 05
S M T W T F S
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30
ブログ内検索
P R
Template by Crow's nest 忍者ブログ [PR]