C−BOARD
  新規投稿 ┃ツリー表示 ┃スレッド表示 ┃一覧表示 ┃トピック表示 ┃検索 ┃設定 ┃ホーム ┃利用規約  
346 / 893 ツリー ←次へ | 前へ→

【32556】【重要】ホームページ改ざんに関するお詫びとお知らせ にっこり 13/12/9(月) 22:55 [未読]
【32558】補足です にっこり 13/12/10(火) 22:28 [未読]
【32559】すみませんが教えてください。 すーさん 13/12/11(水) 15:43 [未読]
【32560】Re(1):すみませんが教えてください。 にっこり 13/12/11(水) 22:42 [未読]
【32562】安心しました。 すーさん 13/12/13(金) 15:25 [未読]
【32563】ウイルスではなくフィッシングの疑い にっこり 13/12/13(金) 16:05 [未読]

【32556】【重要】ホームページ改ざんに関...
←back ↑menu ↑top forward→
 にっこり E-MAIL  - 13/12/9(月) 22:55 -

引用なし
パスワード
   松江腎クリニック掲示板を訪問された方からのご指摘により、ホームページの下記ページにおいて海外からと思われる第三者による不正アクセスにより改ざんされていたことが判明しました。サーバーを調査したところ、10月5日にSQLインジェクション攻撃により改ざんされていました。10月5日から12月7日までの期間中に下記ページを閲覧された場合、不正なJavaScriptコードが実行され、ウィルス感染や意図しないファイルがダウンロードされる可能性がある状態にありました。
10月5日以降に改ざんされていたページにアクセスされた可能性がある方におかれましては、お手数をおかけしまして恐縮ですが、直ちにご使用のパソコンのセキュリティソフトを最新の状態に更新し、完全スキャンでウィルス感染確認や駆除を実施していただきますようお願いいたします。また、念のためにトレンドマイクロ、シマンテックの提供するオンラインスキャンもお試しください。
このたび改ざんされていた約2ヶ月の長期間に改ざんされたページを閲覧された皆様には、多大なご迷惑及びご心配をおかけいたしましたことに深くお詫び申し上げます。
今回の事態を厳粛に受け止め、今後はこのようなことが再発しないようにセキュリティ対策を更に強化するとともに、ホームページを再構築してまいります。取り急ぎ.ftpaccessによりサーバーに接続できるIPアドレスを一カ所に限定しています。今後とも、松江腎クリニックのホームページをご利用いただきますようお願い申し上げます。

                        記

・改ざんされたページ
  http://www.hdf.jp/index.html
  http://www.hdf.jp/top.html
  http://www.hdf.jp/side.html

※Google Chromeをご利用の場合、まだ警告が出る場合にはキャッシュの削除をお願いいたします。
 ツール → 閲覧履歴を消去 → 期間を「すべて」にして「閲覧理履歴データを消去する」

【32558】補足です
←back ↑menu ↑top forward→
 にっこり  - 13/12/10(火) 22:28 -

引用なし
パスワード
   改ざんされた時間は10月5日の15時7分から8分にかけてです。

オンラインスキャンはWindows XP 以降の場合は、トレンドマイクロ、シマンテックよりも
F-Secure オンラインスキャンが駆除もできるので便利です。

http://www.f-secure.com/ja/web/home_jp/online-scanner

【32559】すみませんが教えてください。
←back ↑menu ↑top forward→
 すーさん  - 13/12/11(水) 15:43 -

引用なし
パスワード
   ▼にっこりさん:

Macはどうなんでしょうか?
もし分かりましたら教えてください。

【32560】Re(1):すみませんが教えてくださ...
←back ↑menu ↑top forward→
 にっこり  - 13/12/11(水) 22:42 -

引用なし
パスワード
   ▼すーさんさん:
>
>Macはどうなんでしょうか?
>もし分かりましたら教えてください。

遅くなりました。
Macは大丈夫のようです。
ただMacにWindowsをインストールされてたら可能性はあります。

【32562】安心しました。
←back ↑menu ↑top forward→
 すーさん  - 13/12/13(金) 15:25 -

引用なし
パスワード
   ▼にっこりさん:

どうもありがとうございました。

【32563】ウイルスではなくフィッシングの...
←back ↑menu ↑top forward→
 にっこり  - 13/12/13(金) 16:05 -

引用なし
パスワード
   ご迷惑をおかけしています。

いろいろと調べたところ改ざんされたファイルを含めて
ウイルス対策ソフト(ノートン、ウイルスバスター等)には
何も反応はありませんでした。
そこで埋め込まれてたアドレスをgredというホームページの安全性を調べるサイトでチェックしたところ
Googleがフィッシングサイトの疑いがあると判断して警告を出したようです。

スクリーンショットです。

http://www.nikkori.jp/top.jpg

gred自体ではフィッシングとは判定していないようです。

346 / 893 ツリー ←次へ | 前へ→
  新規投稿 ┃ツリー表示 ┃スレッド表示 ┃一覧表示 ┃トピック表示 ┃検索 ┃設定 ┃ホーム ┃利用規約  
ページ:  ┃  記事番号:   
1376455
(SS)C-BOARD Legacy v0.95.06 beta
Webmaster Dr.Kusakari & nikkori