Gumblarによるサイト改ざん、企業被害が急増ですでに9割超に 〜 セキュアブレインが実態調査

2010年1月22日(金) 18時20分
「gredでチェック」サイト(画像)の画像
「gredでチェック」サイト(画像)
「gredでチェック」のチェック結果に表示される脅威の画像
「gredでチェック」のチェック結果に表示される脅威
検知数の推移の比較(2009年10月と2009年12月)の画像
検知数の推移の比較(2009年10月と2009年12月)
数値で見るGumblarウイルスの被害の画像
数値で見るGumblarウイルスの被害
 セキュアブレインは22日、「セキュアブレインgredセキュリティレポートVol.6【2009年12月分統計】」を公表した。

 このレポートは、セキュアブレインが運用する無料Webセキュリティサービス「gredでチェック」で収集した情報を基に、同社の先端技術研究所が分析を行ったものとなっている。同レポートでは、危険と判断されたWebサイト数、脅威の推移、悪質サイト最新動向、対策提案など、多方面にわたって現状を分析しているが、最新版となる「Vol.6【2009年12月分統計」では、「悪質サイト最新動向」でGumblar、およびハイチ大地震に便乗した脅威などが取り上げられている。

 まず全体的な「検知数推移の比較(2009年10月と2009年12月)」では、統計開始以降、もっとも検知数の多かった2009年10月ともっとも少なかった2009年12月の数値を比較。12月は、年末休みの影響で後半の検知数が10月に比べ大幅に下落したとのこと。また、10月はGumblarウイルスによるWebサイトの改ざん被害が10月21日〜10月23日の間に拡大しているため、検知数の推移に大きな隔たりが生じたとのこと。この時期はいわばGumblarの“第1次流行”にあたる。そのため、10月21日〜23日の検知数が急激に上昇。これはGumblarの改ざん被害の増大が大きく関係している。この期間における統計では、全検知数716件中の402件(56.1%)がGumblarよるものだった。

 そして、2010年初頭から、「企業Webサイト改ざん」の検知報告が急激に増加したという。1月19日現在「gredでチェック」で「危険」と判断されたWebサイトの数は2,181件中、「不正改ざんサイト」の検知件数は1,085件 (49.7%)だったが、そのなかでGumblarウイルスに感染したWebサイトは729件だった。この数は、不正改ざんサイト報告件数の67.2%、「危険」と判断されたWebサイトの33.4%となる。前回Gumblar(ガンブラー)ウイルスの被害が多数報 告された、2009年10月や12月と比較しても、その被害が大きく拡大していることが分かる。とくに2010年1月の統計では、被害サイトのなかに占める「企業のWebサ イト」が占める割合が、93.4%と大きく上昇したことが分かった。

 今後もこの傾向は続くことが予想されるため、従来から利用しているWebサイトであっても、Web改ざん被害を被っている恐れがある。今後もしばらくあは、インターネットを利用する際には、セキュリティソフトによる対策やWebサイトの安全性をチェックするサービスの利用等、安全対策を必ず行うよう、セキュアブレインでは呼びかけている。
《冨岡晶》
注目の情報[PR]

注目ニュース

BBSec、「Gumblar対策トータルソリューション」の販売を開始

 ブロードバンドセキュリティ(BBSec)は22日、「Gumblar(ガンブラー)対策トータルソリューション」の販売、サービスの提供を開始した。

またGumblar被害!今度は「東京芸術劇場チケットサービス」サイト

 東京都は21日、「東京芸術劇場チケットサービス」サイトが改ざんされたと発表した。

【速報】JEITA(電子情報技術産業協会)のサイトが一時停止 〜 Gumblar被害か?

 20日午後3時ごろより、JEITA(社団法人電子情報技術産業協会)のサイトに、アクセスできない状況が発生している。

KDDIの「Web改ざん検知システム」、猛威を振るうGumblarに対応

 KDDIおよびKDDI研究所は15日、両社が開発した「Web改ざん検知システム」を改良し、コンピュータ・ウイルス「Gumblar」(ガンブラー)による改ざんも検知できるよう対応したことを発表した。

「間違いだらけのGumblar対策」していませんか? 〜 エフセキュアがQ&A公開

 エフセキュアは12日、公式ブログにて「間違いだらけのGumblar対策」というタイトルの記事を公開し、流行中のウイルス「Gumblar」(ガンブラー)に対する注意喚起を行った。

「Yahoo!占い」内サイトが改ざん!Gumblar亜種感染の可能性

 ヤフーは9日、「Yahoo!占い」内のサイトでHTMLファイル改ざんがあり、ウィルス感染の恐れがあることが判明したと発表した。

無償ツールで「Gumblarウイルス」チェックを 〜 セキュアブレインが呼びかけ

 Webサイトを改ざんするウイルス「Gumblar(ガンブラー)」が、相変わらず猛威を振るっている。通販ショップ「GENO」のサイトが改ざんされたことで一躍有名になり、通称「GENOウイルス」とも呼ば...

年末年始を迎える前に… IPA、Webサイト改ざんに関する注意喚起

 クリスマス、大晦日、そして正月とイベントが続く年末年始。こういった時期にはウイルスや不正アクセスの活動も活発になる。そして、GENOウイルスの流行以降、Webサイトを改ざんされる事例が継続的に発生し...

JR東日本、サイトの運用を再開

 東日本旅客鉄道(JR東日本)は23日19時ごろより、同社サイトの運用を再開した。同社サイトは不正アクセスの影響で、運用を停止中だった。

マルウェア「Gumblar」亜種で1250以上のサイト感染——カスペルスキー

 Kaspersky Labs Japanは、今年の春に猛威を振るったGumblar (ガンブラー) に酷似した新たなマルウェアの検知についての続報を発表した。

“PC界の豚インフル”「GENOウイルス」とは? 名前の由来から対策までリストアップ

 G Data Softwareは20日、日本で猛威をふるっている「GENOウイルス」(Troj/JSRedir-R)について、経緯・挙動・対策について発表した。

特集

RSS

特集・連載

楽天でキーワードをチェック

ブロードバンド/無線LANスポット検索

ブロードバンド検索
-

ピックアップフォト