ひと頃に比べると話題にのぼることも少なくなった、いわゆる「ガンブラー」だが、Webサイトの改ざんは依然として続いている。今月も、先月にまとめた「改ざん告知サイト一覧」以降に判明した、新たな告知サイトをご紹介する。いずれも、改ざんの事実を隠すことなく、閲覧者に謝罪して対策を呼びかけているサイトだ。
報告サイトの数もだいぶ少なくなり、何事もなかったように運営を続けるサイトばかりが目につく4月だったが、今月は、8080系の攻撃サイトに「Java Deployment Toolkit」のゼロデイ攻撃が実装されたり(修正版のJRE 6 Update 20が15日にリリース)、改ざんサイトが迷惑メールの誘導先に悪用される事例も判明しており、水面下ではこれまで以上に活発な活動が続いている。
今月はまた、昨年末の中国ドメイン(.cn)に続いてロシアドメイン(.ru)の登録が厳格化された月でもある。いずれもサイバー犯罪への悪用防止を狙った措置で、8080系の攻撃サイトにも、これまでのロシアドメインに混ざって、「.at」や「.info」「.com」などがチラホラ登場するようになっている。
■ユニフレーム(2010年4月20日発表)
種別:8080
期間:2010年4月17日5時52分~4月19日9時30分
場所:同社ホームページ(www.uniflame.co.jp)
告知:弊社ホームページに関するお詫びとお知らせ
http://www.uniflame.co.jp/news/100420.htm
■サイバーガジェット(2010年4月16日発表)
種別:8080
期間:2010年4月9日16時43分~4月10日18時45分
場所:同社ホームページ(www.cybergadget.co.jp)
告知:サイバーガジェットからホームページに関する報告とお詫び
http://home.cybergadget.co.jp/news/trouble20100416.html
■NPO法人ジャパン・コンテンポラリーダンス・ネットワーク(2010年4月14日発表)
種別:不明
期間:2010年3月25日22時~3月28日14時頃
場所:JCDNサイト(www.jcdn.org)
「踊りに行くぜ!!」オフィシャルサイト(odorini.jcdn.org)
コミュニティダンスジャパン(cdj.jcdn.org)
KYOTO CICN(www.kyoto-cicn.jp)
告知:現在JCDNのサイトを一部閉鎖しております。
http://www.jcdn.org/warning.htm
■コルコ(2010年4月14日発表)
種別:8080
期間:2010年4月6日21時~4月13日10時58分
場所:同社ホームページ(www.collco.jp)内の「index.html」と「index.php」
告知:不正改ざんに関するお詫び(編集部注:削除済み)
http://www.collco.jp/
■日本インターンシップ推進協会(2010年4月7日発表)
種別:Gumblar亜種(当事者発表)
期間:2010年4月2日13時頃~4月6日17時頃
場所:同協会ホームページ(www.jipc.or.jp)
告知:コンピュータウィルス感染に関するお詫びとお願い
http://www.jipc.or.jp/news/100407.html
■デジタルアソシエーション(2010年4月6日発表)
種別:8080
期間:2010年3月25日6時~4月5日23時
場所:同社ホームページ(www.digital-as.co.jp)
告知:【お詫び】ホームページ改ざん被害について
http://www.digital-as.co.jp/newstopics/2010/04/post-8.html
■レスカ(2010年4月4日発表)
種別:Gumblar亜種(当事者発表)
期間:2010年3月17日0時~3月18日8時30分
場所:同社サイトトップページ(www.rhesca.co.jp)
技術情報(www.rhesca.co.jp/main/technical/technical.html)
ニュース(www.rhesca.co.jp/main/news/news.html)
ニュース内の展示会情報(www.rhesca.co.jp/main/news/show.html)
動的濡れ性試験機内の関連リンク(www.rhesca.co.jp/lineup/wet/wet6200_link.html)
摩擦摩耗試験機内の関連リンク(www.rhesca.co.jp/lineup/fpr/fpr2100_link.html)
超薄膜スクラッチ試験機内の関連技術情報(www.rhesca.co.jp/lineup/csr/csr2000_technical.html)
超薄膜スクラッチ試験機内の関連リンク(www.rhesca.co.jp/lineup/csr/csr2000_link.html)
告知:株式会社レスカ社ホームページに関するお詫びとお知らせ
http://www.rhesca.co.jp/main/company/info201003.html
■日本マーケティング・サイエンス学会(2010年4月1日発表)
種別:Gumblar亜種(当事者発表)
期間:2010年3月14日0時~3月31日22時
場所:同学会ホームページ(www.jims.gr.jp)
告知:JIMSホームページに関するお詫びとお知らせ
http://www.jims.gr.jp/info/info100331.html
■神戸市(2010年4月1日発表)
種別:8080
期間:~2010年3月30日
場所:こうべ環境未来館ホームページ(www.kobe-miraikan.com)
告知:「こうべ環境未来館」サイトのウイルス感染について
http://www.city.kobe.lg.jp/other/100401.html
■ポジティブドリームパーソンズ(2010年3月31日発表)
種別:不明
期間:2010年3月24日19時頃~3月26日2時
場所:同社ホームページ(www.positive.co.jp)
告知:弊社ホームページに関するお詫びとお知らせ[PDF]
http://www.positive.co.jp/pdf/apology_02.pdf
■彩の国市民活動サポートセンター(2010年3月30日発表)
種別:不明
期間:2010年3月6日~3月9日
場所:同センタートップページ(sai-saposen.on.arena.ne.jp)
告知:ホームページに関する報告とお詫び
http://sai-saposen.on.arena.ne.jp/Announce.html
■トライステージ(2010年3月17日発表)
種別:8080
期間:2010年3月16日17時44分~3月17日14時41分
場所:同社ホームページ(www.tri-stage.jp)
告知:弊社ホームページ改ざんに関するお詫びとご報告[PDF]
http://www.tri-stage.jp/data/fileup_s/9999-108054154.pdf
(2010/04/28 ネットセキュリティニュース)