TODOS・何でも情報交換TOPから是非ご覧ください。
一番下の投稿フォームへ > スレッド一覧 > 記事閲覧
ブログサービス「JUGEM」・旅行会社エイチ・アイ・エス(H.I.S.)へのマルウェア攻撃
日時: 2014/05/31 06:47
名前: りり

http://www.security-next.com/049191
http://internet.watch.impress.co.jp/docs/news/20140530_651100.html

今、この問題で騒がれていますね。

「JUGEM」の方は、前にWordPressでも問題を起こしたロリポップと同系の会社ですから、ここのセキュリティや運営全体に、いろいろと問題があるかもしれません。ですけど料金が安いとか初心者にも入りやすいとか、若者向けの雰囲気とかで、利用者を延ばしていたんですよね。
 利用者のブログ閲覧でも感染するようですから、影響は、幅広くなるかもしれません。

エイチ・アイ・エス(H.I.S.)の方は、銀行の口座情報盗み取るということがあったそうですが、不正決済とかは、されていないのでしょうか?

>Flash Playerが古いバージョンのままで、セキュリティソフトも適切に使用していない場合には、上記のサイトを閲覧することで悪質なコードが実行され、インターネットバンキングの口座情報を盗み取るマルウェアに感染した可能性がある。

ということは、結果的に個々のパソコンから、口座情報盗み取るということで、エイチ・アイ・エス(H.I.S.)の顧客情報が流出ということではないですよね?

>「Adobe Flash Player」の「CVE-2014-0515」であると説明。当初「Adobe Flash Player 13.0.0.206」が影響を受けるとしていたが、同バージョンではすでに同脆弱性は修正されており、これよりも以前のバージョンを利用している場合に影響があると訂正した。

ということですから、やはりFlash Playerは、いつも最新にしておくべきですね。

エイチ・アイ・エス(H.I.S.)は、リクルートマーケティングパートナーズが提供する外部サービスJavaScriptが改ざんを受けていたことが原因としていますが…

「JUGEM」の方は…
>同サービスを運営するGMOペパボでは、同社の公式JavaScriptのうち4件が改ざんされたと発表。その後の調査により、同サービスではなく、外部サービスに対する不正アクセスが原因である可能性があることが判明し、引き続き調査を進めているという。ただし、セキュリティ上の問題として、具体的なサービス名の言及は避けた。


具体的なサービス名の言及は避けたということですが、同じリクルートマーケティングパートナーズのサービスでしょうか?

リクルートマーケティングパートナーズから公告は、出ていないようですが…
メンテ

Re: ブログサービス「JUGEM」・旅行会社エイチ・アイ・エス(H.I.S.)へのマルウェア攻撃 ( No.1 )
日時: 2014/05/31 22:46
名前: くりくり

こんばんは
>ここのセキュリティや運営全体に、いろいろと問題があるかもしれません。

GMO系列ですね。
うちの会社も俺のサーバーもGMO系列です。
フルマネージメントも安いんですよ。会社も俺もつかってませんけどね。
先週の水曜日にはここに依頼してる監視サーバーからupdownの夜中にメールはくるし。

メンテ
Re: ブログサービス「JUGEM」・旅行会社エイチ・アイ・エス(H.I.S.)へのマルウェア攻撃 ( No.2 )
日時: 2014/06/01 07:58
名前: りり

株式会社paperboy&co.……
あっーーー、私は、有限会社paperboy&coの時代の印象が強かったのですが、この創業者の家入一真氏の個性みたいなもので押していた会社でしたよね。当時、家入氏のブログなども、ときどき読んでいました。結構、子煩悩みたいな雰囲気で…福岡から全国区になっていたんですね…

http://ja.wikipedia.org/wiki/%E5%AE%B6%E5%85%A5%E4%B8%80%E7%9C%9F

都知事選に出た家入一真氏と聞いてもピンと来ませんでしたが、ロリポップ創始者でしたかーーー

経歴とかエピソードを読むと、多少、アスペぽい雰囲気もありますね。

あるところに
>家入一真はlolipopやJUGEMで知られるpaperboy&co.の創業者であるが、会社を追われて?株を売り10億円以上の資産を得た。しかし、一等地に飲食店を出しまくってコケまくったため財産はなくなったとされる。

なんていう記述もありました。感覚は面白い方なのでしょうが、大きな会社を運営・経営していくとなると、問題があったのかもしれません。吉本に入ったという噂もあるので、これからもユニークな言動で、世間を騒がすかも?


本題の「JUGEM」が使っていた外部サービスは、リクルートマーケティングパートナーズではなかったようです。
http://info.jugem.jp/?eid=17191&_ga=1.3722038.764213144.1401263859

>今回問題が発生した外部サービスの一部機能の利用を停止し、弊社にて安全を確認できた環境への切替準備を行っております。

うーーーん、リクルートマーケティングパートナーズは、オープンに社員の使っているパソコンが乗っ取られ遠隔操作されたような感じで原因を報告していましたが、
http://www.recruit-mp.co.jp/news/release/2014/0530_1078.html


抽象的に「弊社にて安全を確認できた環境」と書かれても、イマイチ信頼性が…?…
メンテ

楽しい交流と情報交換のTODOS・アップローダーも用意。ぜひTOPからもご覧ください。
ご参考になりましたら、お気軽に一筆お書き込みくださいませ。
題名 スレッドをトップへソート
名前
画像添付
JPEG
GIF
PNG



参照ボタンを押して、PCの画像を指定ください。3枚まで指定できます。縮小画像はクリックで拡大されます。
パスワード (好きなパスワードを。投稿後、右下のスパナマークをクリックし、そのパスワードを入れて修正できます。)
コメント

   クッキー保存
スレッドTOPへ***スレッド一覧