【ウェブサイト】JA全農サイトが不正アクセスで改ざん、閲覧者はウイルス感染も[08/11/17]

このエントリーをはてなブックマークに追加
1依頼@台風0号φ ★:2008/11/18(火) 01:38:31 ID:???
 全国農業協同組合連合会(JA全農)は16日、9月30日から10月25日までJA全農のサーバーが
断続的に不正アクセスを受け、サイトが改ざんされたことを明らかにした。特定のページを閲覧した
ユーザーは、ウイルスに感染した恐れがあるとしている。

 改ざんされたのは、「JA関連団体への外部リンク集」ページ。9月30日から11月14日までに同ページを
閲覧したユーザーは、悪意のあるサイトへ誘導され、ウイルスに感染した可能性がある。それ以外の
ページはウイルス感染の危険性が極めて低いとしているが、該当するユーザーに対してウイルス対策
ソフトでの確認を呼びかけている。

 これまでに確認されたウイルスは、ブラウザ用プラグイン「Adobe Flash Player」を確認して、バージョン
に応じたSWFファイルをダウンロードする「JS_AGENT.IMK」のほか、「JS_AGENT.NND」と「JS_SCRIPT.CH」の
合計3件。JS_AGENT.NNDとJS_SCRIPT.CHの詳細は現時点で不明。

 JA全農では11月14日に不正アクセスを確認し、同日サイトの公開を停止。以降、複数の専門機関
による調査を進めているという。なお、JA全農が保有している個人情報が漏えいした事実は確認
されていないとしている。


▽ソース:INTERNET Watch (2008/11/17 13:48)
http://internet.watch.impress.co.jp/cda/news/2008/11/17/21549.html
▽参考
全農ホームページへの不正アクセスに関するお詫びとお願い
http://www.zennoh.or.jp/
※このページは安全な模様です。
2名刺は切らしておりまして:2008/11/18(火) 01:44:39 ID:olx5HJFY
農協のシステムは富士通がメインじゃ無いのか
3名刺は切らしておりまして:2008/11/18(火) 01:45:25 ID:mjEbfk38
スーパーハカーのお出ましだ
4名刺は切らしておりまして:2008/11/18(火) 01:53:09 ID:gZad2Kak
>2
Fがどっかからリプレースしたんだっけ?

リプレース前は定期的にセキュリティ脆弱性検査とかしていたらしいけど、
Fは普通のファイアウォールかなにか過信でもしたのかな

いくらでも提案があっただろうWAFとか入れておけばよかったのに
5名刺は切らしておりまして:2008/11/18(火) 01:55:25 ID:BJW8x1Lo
一体どんな手口だ
6名刺は切らしておりまして:2008/11/18(火) 02:05:45 ID:wqEyM1yj
7名刺は切らしておりまして:2008/11/18(火) 02:19:22 ID:SQLSXBT+
>>5
たぶん原因はアウトルック

アウトルック経由でウィルス感染して
ウィルス感染からページの改ざん
気づいた時には遅いって感じだろうな

とりあえず農協関連でボット感染してるメールが来た事があるけど
意識の低い連中の集まりだろうし気にしてないだろうな
8名刺は切らしておりまして:2008/11/18(火) 02:23:57 ID:SQLSXBT+
それともSQLインジェクションか?
9名刺は切らしておりまして:2008/11/18(火) 02:28:36 ID:mCHpHOsg
>>8
鯖がIISみたいだから、十中八九それだろ
10名刺は切らしておりまして:2008/11/18(火) 02:43:59 ID:ojeWgR4p
普通の生活をしている一母親が最近体験した実話をお伝えします。
ママ友に中国人一家がいます。ご夫婦に子供二人。
その方が最近になって「これから生活が楽になるからパートはやめる」と話し始めました。
要約すると「子供は日本国籍が取れるようになるから、生活保護や母子手当てで
今の何倍もの収入になる」「自分達も日本にずっと居続けられるから、いずれ親兄弟も呼び寄せる」
という話でした。両親とも中国人なのにどうして子供が日本国籍?片親じゃないのに母子手当て?
疑問がいっぱいでした。
今回の件でやっと疑問が解けました。子供は簡単に日本国籍がもらえるようになるんですね。
戸籍も何もありませんから、この夫婦関係を証明するものもないですし。
「私達”みんな”この話題でいっぱい」そう言ってた事に怖さを感じます。
ちなみにこの方の口癖は「在日ズルイ。うらやましい」です。
議員さんたちはこんな普通の暮らしをしている日本人の体験を知らないのでしょうね。
11名刺は切らしておりまして:2008/11/18(火) 02:45:48 ID:NKe/G5WQ
またIISか
12名刺は切らしておりまして:2008/11/18(火) 07:37:20 ID:4wDhuHGf
JA
13名刺は切らしておりまして:2008/11/18(火) 07:48:29 ID:kSLUs6dm
Windowsで鯖立てるってどんなバカだよw

あ、バカだからWindowsで鯖立てるのかw
14名刺は切らしておりまして:2008/11/18(火) 07:50:28 ID:18Zw3XZr
JAね〜〜
15名刺は切らしておりまして:2008/11/18(火) 18:46:19 ID:/+Qduatr
バカだからドザなのか
ドザだからバカなのか
16名刺は切らしておりまして:2008/11/19(水) 14:11:29 ID:ZJfQ9MUe
今時Windowsでサーバー立ち上げるって、もはや無差別テロに近いだろ
17名刺は切らしておりまして:2008/11/19(水) 14:13:34 ID:XLrRK8MM
JA内のサイト管理者は責任をとるべきだ
18名刺は切らしておりまして