Breaking
DEWM-Newsblog Neuer glaubt an Titel – »Sonst wäre ich nicht hier«ARبوكيتينو يدعم ميسي.. وألفارو يدافع عن لاعبيه.. والأرجنتين تواجه معضلة الهجومTRManisa Kula'da Zincirleme Kaza: 2 Ölü, 4 YaralıFRAndy Burnham, le « roi du Nord », élu député, peut-il ravir le poste de premier ministre à Keir Starmer ?CNDragon Boat Races Electrify Hong Kong Shores During Tuen Ng FestivalKR경기 중부권 11개 시 오존주의보 발령RUЛуис Ромо признан лучшим игроком матча Мексика – Южная КореяCN鹿港慶端陽系列活動登場 龍舟賽事連假三天登場JP滝野川第三小学校で火災、児童ら10人負傷 煙吸入や転倒RUСША и Израиль потерпели стратегическое поражение в войне с ИраномDEWM-Newsblog Neuer glaubt an Titel – »Sonst wäre ich nicht hier«ARبوكيتينو يدعم ميسي.. وألفارو يدافع عن لاعبيه.. والأرجنتين تواجه معضلة الهجومTRManisa Kula'da Zincirleme Kaza: 2 Ölü, 4 YaralıFRAndy Burnham, le « roi du Nord », élu député, peut-il ravir le poste de premier ministre à Keir Starmer ?CNDragon Boat Races Electrify Hong Kong Shores During Tuen Ng FestivalKR경기 중부권 11개 시 오존주의보 발령RUЛуис Ромо признан лучшим игроком матча Мексика – Южная КореяCN鹿港慶端陽系列活動登場 龍舟賽事連假三天登場JP滝野川第三小学校で火災、児童ら10人負傷 煙吸入や転倒RUСША и Израиль потерпели стратегическое поражение в войне с Ираном
Newsgather
Back慶応大・成城大のサイト、W杯中継の不正接続被害
慶応大・成城大のサイト、W杯中継の不正接続被害
Tech
ITmedia17h agoTech2 min readJapan

慶応大・成城大のサイト、W杯中継の不正接続被害

VRソフトの脆弱性疑い、被害拡大の恐れ

Quick Look

慶応大学と成城大学のWebサイトの一部ページが、サッカーW杯中継の不正な映像配信ページへ自動的に接続される被害に遭った。同様の脆弱性を抱えるページが他にも存在するため、被害の拡大が懸念される。

AI-generated summary

Why It Matters

最近、多くのWebサイトが不正アクセス被害に遭っている。

Font size

慶応大や成城大などのWebサイトの一部ページが、サッカーのワールドカップ(W杯)の「映像配信」をうたうページへ自動的に接続される状態だったことが6月18日、分かった。慶応大と成城大は、「被害の状況を確認する」とし、成城大はページの公開を停止した。今月12日には海上保安庁などのサイトが同様の被害に遭ったことが確認されている。他の大学や自治体にも同じ脆弱性を抱えたページが存在することから、被害はさらに拡大する恐れがある。

標的となったのは、慶応大アート・センターの「ノグチ・ルーム」のページや、成城大サイト内の「成城学園中学校高等学校」などのバーチャル見学のページ。インターネットで検索すると「公式LIVE放送」「W杯日本代表 無料視聴」などと表示される状態だった。クリックすると、無関係のW杯中継をうたうページに勝手に転送される。大分大でも被害が確認された。

荒らされた検索結果からページにアクセスすると、制御が乗っ取られた状態になり、勝手にW杯関連のページに移動するようになっていた。 18日午後4時の時点では、慶応大「ノグチ・ルーム」のページにアクセスすると、W杯関連に改竄された内容が表示された後、ポルトガル対コンゴ民主共和国戦の無料視聴をうたうページへ勝手に移動した。接続先のページでは、無料視聴のためにメールアドレスやパスワードの入力を促された。

一方、成城大のケースは自動的に接続されるページが異なり、オンライン決済を促す画面などが表示された。誘導に使用されたプログラムの保存先にも特徴があり、手口に違いがあった。

被害に遭ったサイトは同じ仮想現実(VR)用のソフトウェアの古いバージョンを使用していたとみられる。このソフトウェアには脆弱性に関する指摘があり、2025年11月に最新版が公開されていた。

産経新聞がVRコンテンツを公開しているサイトを調査したところ、多数の学校や自治体・企業のページに同じ脆弱性が存在することが分かった。奈良県香芝市のサイトの一部ページも、インターネットの検索結果がW杯の中継ページになっていることが確認された。(西山諒)

What to Watch

AI outlook — possibilities, not facts

  • 被害の報告が増加する

    Likely · Within weeks

Open Questions

  • 被害の原因と責任は誰に帰着するのか
  • 将来的な被害防止策はあるのか

Related Topics

This article was originally published by ITmedia.

Related Stories

More on this topicW杯中継