当店ホームページの改ざんに関するお詫びとご報告

※2011.12.04掲載文
KAREA JAPAN内の一部ページ、構成ファイルの改ざんが確認され、ウィルス感染の可能性があったことが判明いたしました。平素からKAREA JAPANをご覧いただいている皆様にご迷惑をおかけしましたことを心よりお詫び申し上げます。
なお、2011年12月3日現在、修復が完了しKAREA JAPANを閲覧されてもウィルス感染の恐れはございません。



■改ざんの経緯
当店のサーバー内に設置してあったCMS、WordPressのぜい弱性から一部ファイルに第三者より悪意のあるプログラムコードを書き込まれました。



■改ざんに伴う影響
改ざんされていたページを閲覧した場合、デスクトップ画面を偽造し、ハードディスクに深刻なトラブルが起こった(実際にはトラブルは起きていません)などと警告ダイアログを表示し、有償プログラムを購入させるタイプのコンピューターウイルス「System Restore」に感染する可能性がございました。



■感染の確認、駆除方法、セキュリティ強化の参考となるサイト
1:感染の確認
セキュリティ対策を行っていないパソコンで、2011年12月3日以前に当店ホームページを閲覧された場合、上記のウィルスに感染している可能性がございます。最新のウィルス対策ソフトでの確認をお願い申し上げます。
なお、今回のウィルスは、以下のサイトにて検出できることを確認しております。
(トレンドマイクロのオンラインスキャン)
http://www.trendflexsecurity.jp/housecall/index.html?WT.ac=JPclusty_onlinescan



2:セキュリティの強化
以前に当店ホームページを閲覧された方は、ブラウザのキャッシュを削除して下さい。
Internet Explorerの場合(Microsoftサポート)
http://support.microsoft.com/kb/2539129/ja



万が一、改ざんされたページを閲覧した場合でも、パソコンOS、特定のアプリケーションを最新版にアップデートしておけば、感染は防げます。
詳細は、総務省・経済産業省の運営するサイバークリーンセンター内以下のページをご覧くださいませ。
https://www.ccc.go.jp/flow/04/410.html



今後は、ホームページの情報管理の強化を行い、安全管理に万全を期してまいります。
皆様にご迷惑をおかけしましたことを重ねてお詫び申し上げます。



※なお、改ざんが確認されたのはホームページの一部ファイルのみで、お客様の個人情報の漏えいや当店からお送りするメールからコンピューターウイルスに感染することはございません。

タイトルとURLをコピーしました