Kasperskyのサイト改ざん ユーザーを偽サイトに転送
ハッカーが大手セキュリティ技術企業に大恥をかかせた。Kaspersky LabのWebサイトが週末にハッキングされ、セキュリティソフトを求める顧客を、偽ソフトのダウンロードを勧める外部ページに転送していた。
10月17日に、ユーザーがKasperskyの米サイトからソフトをダウンロードしようとすると、「Security Tool」という偽ウイルス対策ソフトをダウンロードさせるマルウェアサイトにリダイレクトされた。Security Toolを実行すると、多数の脆弱性とセキュリティ脅威が見つかったと報告するポップアップウィンドウが表示され、これらの問題を修正する完全版のソフトを購入するようユーザーを脅かした。
ユーザーはさまざまなオンラインフォーラムにこの攻撃のことを書き込んだが、Kasperskyはいかなる侵害も起きていないと否定した。日本法人の社員と思われる人物が、問題は修正されたと書き込んだ後でもだ。
同社は19日にようやく、サイトがハッキングされたことを認め、偽セキュリティソフト配信サイトへのリダイレクトは17日に3.5時間のみ続いたと明らかにした。同社は攻撃を知らされると、問題が起きたサーバを10分以内にオフラインにしたと、IT Proに語っている。
「現在はサーバは安全で、完全にオンラインに戻っており、Kaspersky製品をダウンロードできる」(同社)
影響を受けたユーザーは、3つのフォーラムにこの問題を書き込んだ。セキュリティ情報を扱うCalendar of Updatesと、Yahoo! Answers、KasperskyのKaspersky Labフォーラムの3つだ。Kasperskyは問い合わせに応えず、同社サイトで問題が起きたことを否定した。
あるユーザーはKaspersky Labフォーラムで、Kasperskyに電話で攻撃を報告したが、「フィッシングリンクをクリックしたか、URLをタイプミスして偽サイトに飛んだに違いない」と責められたと伝えている。このユーザーが、7カ月前に受け取った注文確認メールのダウンロードリンクをクリックするとリダイレクトされると指摘すると、Kasperskyは「そのメールは偽メールだったのだろう」と答えた。
このユーザーは不満を訴え、「Kasperskyは(被害を受けた)わたしの父を助けようとはせず、自分たちが引き起こした感染を駆除する手助けをするのにお金を求めた」と書き込んでいる。
ハッカーがサイトを乗っ取った詳細な手口について、同社は口をつぐんでいるが、Kasperskyusa.comの「サイト管理に使っていた他社アプリ」のバグが原因だとしていると、Trend MicroのCounterMeasuresブログは伝えている。
偽ウイルス対策ソフトは一般的に、フィッシングや、検索結果の上位に表示されるように作られたページを介して広がる。しかし、「今回のような正規のダウンロードサイト、特にセキュリティベンダーのサイトの書き換えは、偽ソフト販売業者の手口が新たに重要な変化を遂げていることを表しているのかもしれない」とTrend Microのリック・ファーガソン氏は19日にCounterMeasuresに記している。
ユーザーは、Kasperskyがハッキングされたことよりもむしろ、同社が問題を認めず沈黙していたことに怒っている。彼らはすぐに不正なソフトだと気づいたが、セキュリティ知識のあまりないユーザーは、だまされて偽セキュリティソフトをインストールした可能性がある。Kasperskyが沈黙していたため、そうしたユーザーは次に何をすればいいのか分からなかった。
Calendar of Updatesフォーラムでは、懸念を抱えたユーザーが「これ以上何ができるのか分からない。説明してほしいが、自分のサイトがハッキングされたことを認めるセキュリティ企業はないだろう」と述べている。
「セキュリティベンダーは悪意ある攻撃者と、いたずら好きのハッカーの両方の標的になることが多い。このような事件の後は、正直に何も隠さず対応することが常に最善の方針であったことは確かだ」とファーガソン氏は言う。
Kasperskyがハッキングされたのはこれが初めてではない。2009年初めには、同社のサポートサイトのアップデートでデータベースにセキュリティホールができ、SQLインジェクション攻撃で顧客の電子メールアドレスと製品のアクティベーションコードが流出した。ハッカーはKasperskyに連絡し、同社はすぐにバグを修正した。
2000年以来、Kasperskyの各国のサイトは36回以上改ざんされているとZDNetのZero Dayブログは伝えている。
17日の攻撃でユーザー情報の流出はなかったとKasperskyは話している。
Editorial items that were originally published in the U.S. Edition of “eWEEK” are the copyrighted property of Ziff Davis Enterprise Inc. Copyright (c) 2011. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「Androidのマイナンバーカード」提供へ 20日から 物理カードなしでも本人確認など可能に
-
2
個人向けGeminiのモデル選択が厳格化 無料ユーザーが使えるのは「Flash-Lite」のみに
-
3
「OpenAIの文化は壊れている」──安全性報告書を統括した従業員が退社し、寄稿
-
4
睡眠中に「ピンクノイズ」を聞くと“脳内ゴミ”の洗い流しが強まる? 米MITが人間で実験 Science系列誌で発表
-
5
タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」
-
6
免許証の悪用防止で申し込み集中 JICCがアプリ受付を一時休止 タイムズカー漏えいの影響か
-
7
再び浮上した「クレカ表現規制問題」 クリスタやpixiv FANBOXの騒動からマンガ家が感じた不安と焦り
-
8
「アバハウス」全顧客の情報漏えいか 会員・受注DBに不正アクセス 「不審な返金メール届いた」報告で判明
-
9
第一生命に不正アクセス 従業員情報12万人分漏えいか 退職者も対象
-
10
靴のムーンスター、顧客情報漏えいの可能性 氏名や住所、注文情報など
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR