Gumblarによるサイト改ざん、企業被害が急増ですでに9割超に 〜 セキュアブレインが実態調査
このレポートは、セキュアブレインが運用する無料Webセキュリティサービス「gredでチェック」で収集した情報を基に、同社の先端技術研究所が分析を行ったものとなっている。同レポートでは、危険と判断されたWebサイト数、脅威の推移、悪質サイト最新動向、対策提案など、多方面にわたって現状を分析しているが、最新版となる「Vol.6【2009年12月分統計」では、「悪質サイト最新動向」でGumblar、およびハイチ大地震に便乗した脅威などが取り上げられている。
まず全体的な「検知数推移の比較(2009年10月と2009年12月)」では、統計開始以降、もっとも検知数の多かった2009年10月ともっとも少なかった2009年12月の数値を比較。12月は、年末休みの影響で後半の検知数が10月に比べ大幅に下落したとのこと。また、10月はGumblarウイルスによるWebサイトの改ざん被害が10月21日〜10月23日の間に拡大しているため、検知数の推移に大きな隔たりが生じたとのこと。この時期はいわばGumblarの“第1次流行”にあたる。そのため、10月21日〜23日の検知数が急激に上昇。これはGumblarの改ざん被害の増大が大きく関係している。この期間における統計では、全検知数716件中の402件(56.1%)がGumblarよるものだった。
そして、2010年初頭から、「企業Webサイト改ざん」の検知報告が急激に増加したという。1月19日現在「gredでチェック」で「危険」と判断されたWebサイトの数は2,181件中、「不正改ざんサイト」の検知件数は1,085件 (49.7%)だったが、そのなかでGumblarウイルスに感染したWebサイトは729件だった。この数は、不正改ざんサイト報告件数の67.2%、「危険」と判断されたWebサイトの33.4%となる。前回Gumblar(ガンブラー)ウイルスの被害が多数報 告された、2009年10月や12月と比較しても、その被害が大きく拡大していることが分かる。とくに2010年1月の統計では、被害サイトのなかに占める「企業のWebサ イト」が占める割合が、93.4%と大きく上昇したことが分かった。
今後もこの傾向は続くことが予想されるため、従来から利用しているWebサイトであっても、Web改ざん被害を被っている恐れがある。今後もしばらくあは、インターネットを利用する際には、セキュリティソフトによる対策やWebサイトの安全性をチェックするサービスの利用等、安全対策を必ず行うよう、セキュアブレインでは呼びかけている。
注目ニュース
ブロードバンドセキュリティ(BBSec)は22日、「Gumblar(ガンブラー)対策トータルソリューション」の販売、サービスの提供を開始した。
東京都は21日、「東京芸術劇場チケットサービス」サイトが改ざんされたと発表した。
20日午後3時ごろより、JEITA(社団法人電子情報技術産業協会)のサイトに、アクセスできない状況が発生している。
KDDIおよびKDDI研究所は15日、両社が開発した「Web改ざん検知システム」を改良し、コンピュータ・ウイルス「Gumblar」(ガンブラー)による改ざんも検知できるよう対応したことを発表した。
エフセキュアは12日、公式ブログにて「間違いだらけのGumblar対策」というタイトルの記事を公開し、流行中のウイルス「Gumblar」(ガンブラー)に対する注意喚起を行った。
ヤフーは9日、「Yahoo!占い」内のサイトでHTMLファイル改ざんがあり、ウィルス感染の恐れがあることが判明したと発表した。
Webサイトを改ざんするウイルス「Gumblar(ガンブラー)」が、相変わらず猛威を振るっている。通販ショップ「GENO」のサイトが改ざんされたことで一躍有名になり、通称「GENOウイルス」とも呼ば...
クリスマス、大晦日、そして正月とイベントが続く年末年始。こういった時期にはウイルスや不正アクセスの活動も活発になる。そして、GENOウイルスの流行以降、Webサイトを改ざんされる事例が継続的に発生し...
東日本旅客鉄道(JR東日本)は23日19時ごろより、同社サイトの運用を再開した。同社サイトは不正アクセスの影響で、運用を停止中だった。
Kaspersky Labs Japanは、今年の春に猛威を振るったGumblar (ガンブラー) に酷似した新たなマルウェアの検知についての続報を発表した。
G Data Softwareは20日、日本で猛威をふるっている「GENOウイルス」(Troj/JSRedir-R)について、経緯・挙動・対策について発表した。
特集
- ├「隠さない」ことで逆に隠蔽? ~Web改ざんの最新手口をセキュアブレインが解説
- ├セキュアブレイン、不審URLをTwitterで調べる「gredでチェック on Twitter」公開
- └セキュアブレイン、フィッシング対策「PhishWall」にウイルス対策ソフトを無償バンドル
- ├不正コードが動的に変化……セキュアブレイン、新たなサイト改ざん攻撃を確認
- ├「隠さない」ことで逆に隠蔽? ~Web改ざんの最新手口をセキュアブレインが解説
- └セキュアブレイン、不審URLをTwitterで調べる「gredでチェック on Twitter」公開
- ├NEC、IC免許証の改ざん防止「NeoFace for本人確認リーダー」発売……金融機関等向け
- ├不正コードが動的に変化……セキュアブレイン、新たなサイト改ざん攻撃を確認
- └NRIセキュア、サイバー攻撃を“疑似演習”できる訓練サービスを提供開始
































