生協インターネットは、大学生協が運営する安心・安全のインターネットプロバイダーです。会員のお客様向けの情報を掲載しています。

2010年1月19日 Webサイト改ざんによるウイルス感染へのご注意など計2記事

2010年1月19日 Webサイト改ざんによるウイルス感染へのご注意など計2記事

Seikyou Topics 2010.1.19

平素は生協インターネットをご利用頂き誠にありがとうございます。
生協インターネット事務局からのお知らせをお送り致します。
----------------------------------------------------------------------
■【お知らせ】Webサイト改ざんによるウイルス感染にご注意ください
 (GUMBLAR(ガンブラー)対策)

■【整備】今後のサービス停止予定 (20100120-20100127)
=[PR]=================================================================
   らくらくADSLコース NTT工事費無料キャンペーン実施中!
ダイヤルアップでご利用の方におすすめ。詳しくはWebを!(2010年1月31日まで)
    http://www.seikyou.ne.jp/course/flets/price_acca.html
=================================================================[PR]=
■【お知らせ】Webサイト改ざんによるウイルス感染にご注意ください
 (GUMBLAR(ガンブラー)対策)

 平素は生協インターネットをご利用いただきありがとうございます。

 2009年末より、企業のWebサイトなどが改ざんされ、そのサイトを閲覧した
利用者のコンピュータにマルウェア(※1)や偽セキュリティ対策ソフト
(※2)など複数の不正プログラムに感染する事象が発生しています。
この攻撃(※3)は、いつも普通に利用していたWebサイトが突然感染源にな
る場合があり、一般的に言われている「怪しいサイトには近づかない」といっ
た対策をとることができません。

そこで、次のような対策が必要になって参ります。

1.セキュリティ対策ソフトを使用する
 セキュリティ対策ソフトを導入していれば、改ざんされたWebサイトにアク
 セスした際にダウンロードされる不正なプログラムについて、高い確率で防
 ぐことができます。また、最新のセキュリティ対策ソフトの中には「レピュ
 テーション(※4)」技術により、不正なWebサイトへのアクセスをブロッ
 クできるものもあります。

2.OS・インターネット対応アプリケーションのセキュリティホール対策をする
 Windows、MacOSといったOSの脆弱性だけでなく、最近ではインターネットに
 対応したアプリケーションの脆弱性が、不正プログラムの感染に使われて
 います。
 一連の攻撃では、Adobe社のAdobe Reader、Acrobat、Flash Playerの脆弱性
 を使用したものが確認されています。
 もちろんその他のアプリケーションについても、脆弱性が狙われる可能性が
 あります。これらのアプリケーションをご利用の方は、早急に最新版を導入
 しましょう。

○Adobe Acrobat、Adobe Reader、Flash Player
 メニューの「ヘルプ」->「アップデートの有無をチェック」の順にクリック
 し、製品を最新に更新してください。
 更新が不可能な場合は、下記のアドレスから最新のAdobe Reader および
 Acrobat 、Flash Player をインストールしてください。

  アドビ - ダウンロード
  http://www.adobe.com/jp/downloads/

3.サイトのhtmlファイルの確認(個人用ホームページを開設している場合)
 個人用ホームページを開設している場合、そのWebページが改ざんされますと、
 被害者になるだけでなく、訪問者にもウイルス感染させてしまう「加害者」
 にもなります。上記1・2だけでなくWebページのhtmlファイル(ソースコ
 ード)を定期的に確認したり、パスワードは定期的に変更する(※5)など
 の、管理をしましょう。


参考URL:
 JPCERTコーディネーションセンター
 http://www.jpcert.or.jp/
 IPA 独立行政法人 情報処理推進機構
 http://www.ipa.go.jp/

※1:今回のお知らせでは、ホームページサーバへのFTPアカウント情報などを
   盗む不正プログラム、を指します。
※2:セキュリティ対策ソフトを装った偽のソフトです。セキュリティ対策を
   取っているように見せかけて、ファイルや個人情報の流出、クレジット
   カード情報の搾取などを行います。
※3:改ざんされた正規のサイトから、悪質サイトに誘導されウイルスをダウ
   ンロードさせられるこの攻撃のことを、発見されたサイト名をから
   「ガンブラー(GUMBLAR)」と呼んでいます。
※4:迷惑メールやコンピュータウイルスには情報の発信元サーバに共通点が
   あることが多いため、特徴を元に通信先サーバの「評判(reputation)」
   を調べて通信を制限する技術のことです。
※5:生協インターネットのパスワードは、インターネット接続・電子メール・
   個人用ホームページの作成、において共通です。
   パスワード変更時にはその他の設定も忘れずに変更しましょう。
----------------------------------------------------------------------
■【整備】今後のサービス停止予定 (20100120-20100127)

今後のサービス停止予定についてお知らせいたします。
ご迷惑をおかけいたしますが、ご了承のほどよろしくお願い申し上げます。

●全インターネット接続サービスの一時停止 (20100120)
 1月20日02:00から06:00まで、上位ネットワークのメンテナンス作業に伴い、
 全インターネット接続が一時的にご利用になれなくなります。
 ※作業時間帯の中で約数分間、新規の接続ができない、接続に時間がかかる
  時間が2回発生します
   http://www.seikyou.ne.jp/b_maintenance/2010/01/2010120a.html

●福島・東京・佐賀地区フレッツ対応接続サービスの一時停止 (20100122)
 1月22日02:00から06:00までの中で約90分間、、メンテナンス作業に伴い、
 福島・東京・佐賀地区のフレッツ対応接続サービス(全フレッツ接続サービ
 ス)が一時的にご利用になれなくなります。
   http://www.seikyou.ne.jp/b_maintenance/2010/01/2010122.html

●全地区イー・アクセスADSL接続サービスの一時停止 (20100125)
 1月25日02:00から05:00までの中で約2時間、メンテナンス作業に伴い、全地
 区のイー・アクセスADSL接続サービスが一時的にご利用になれなくなります。
   http://www.seikyou.ne.jp/b_maintenance/2010/01/2010125adsl.html

●徳島地区フレッツ対応接続サービスの一時停止 (20100125)
 1月25日04:00から06:00までの中で約10分間、メンテナンス作業に伴い、徳
 島地区のフレッツ対応接続サービス(全フレッツサービス)が一時的にご利
 用になれなくなります。
   http://www.seikyou.ne.jp/b_maintenance/2010/01/2010125.html

●全インターネット接続サービスの一時停止 (20100127)
 1月27日02:00から06:00まで、上位ネットワークのメンテナンス作業に伴い、
 全インターネット接続が一時的にご利用になれなくなります。
 ※作業時間帯の中で約数分間、新規の接続ができない、接続に時間がかかる
  時間が2回発生します
   http://www.seikyou.ne.jp/b_maintenance/2010/01/2009127a.html

※メンテナンス終了時間を過ぎましてもインターネットに接続できない場合が
 ございます。ご利用機器の再起動・手動で再接続を行ってください。
----------------------------------------------------------------------
「Seikyou Topics」では生協インターネット事務局からのお知らせを、会員の
皆様に要約してお届けします。
次回は2010年1月26日(火)の発行予定です。
----------------------------------------------------------------------
「Seikyou Topics」(バックナンバーを含む)は以下にも掲示しております。
http://www.seikyou.ne.jp/b_topics/
----------------------------------------------------------------------
発行 生協インターネット事務局
■「Seikyou Topics」編集担当: topics@office.seikyou.ne.jp

■事務局お問い合わせ窓口
TEL:0120-999-275(0570-064-275) FAX:06-4806-8915
(営業日:平日10:00-20:00 土10:00-18:00 休業日:日祝日)
http://www.seikyou.ne.jp/support/contact/index.html
(ご連絡先、営業時間等詳しくは上記をご参照ください。)

リンク