kakaku.com

トロイの木馬を仕掛けられたようで。
15日の午後時点でダウンしてるという情報は入手していたけれど、障害かと思えば・・。
ここって確かWindowsNetcraftによるとWindows Server 2003ぽい+ASP?)だったはずで、イライラするので殆ど利用しないけれど、妄信的に「kakaku.com見ればいいよ!」と勧める方がいらっしゃることも事実。
Windows+ASPで仕込まれた場合、同じ構成でBackupデータなどからデータのみ復旧させようとすると、同じ穴を突かれて、短時間のうちに再度仕込まれます。
二回目以降はピンポイントで。(1回目はやや探していた形跡が残っていたりする)
ネットワーク構成含めた見直しをした上で、コンテンツ自体もチェックして再開しないと、無意味です。
それにしても、なぜ改ざんが発覚した時点で停止させないのだろう?改ざんの脅威を見誤ったとしか思えない。利用者には申し訳ないけれど、対応見誤っている時点で、被害拡大は自業自得な気がする。
追記
ユーザ企業さんたちのAdminさんたちの反応が、ウイルスばかりで不思議。
IDCにおいてあるみたいだが、もし不正侵入で被害ということであれば、IDC側もそれなりの協力体制は取ると思われる(弊社だったらしている)ので、その点でも発覚後の対応に疑問の残るところ。
今はトップページに記事があるので、移転・削除対策として、全文引用。

http://www.kakaku.com/
【重要なお知らせ】
当社運営サイトに対する不正アクセスとサイト一時閉鎖に関してのご報告
2005/5/15

株式会社カカクコム(本社:東京都文京区、代表取締役:穐田誉輝)では当社運営サイトに
対する不正アクセスによりプログラムが改ざんされ、セキュリティ対策を施すためサイトを
一時閉鎖したことをご報告申し上げます。

日頃当社サイトをご支持頂いている方々には、大変なご迷惑をおかけすることとなりましたことを心よりお詫び申し上げます。

この改ざんにより、何者かが当社サイトを媒介としてウィルスソフトを無差別に送りつけ、
当社サイトを閲覧されたお客様がウィルスファイルを取込んでしまった可能性があります。
判明しているウィルスは「trojandownloader.small.AAO」「PSW.Delf.FZ」の2種類であり、
アンチウィルスソフト「NOD32」にて対処可能な事を確認しております。

NOD32アンチウイルス体験版ダウンロード(Windowsユーザーのみ)
http://canon-sol.jp/product/nd/trial.html

その他セキュリティソフト各社にも対応を確認中であり、判明次第ご報告させて頂きます。

また、この不正アクセスを通じ当社の保有するメールアドレスが閲覧された形跡がありました。
詳細は調査中であり、事実が判明次第ご報告させて頂きます。
尚、メールアドレス以外の個人情報等に関しましては閲覧された形跡はございません。

<これまでの経緯>
5月11日にプログラムの異常が発覚。調査したところ不正アクセスが原因であり、一種の
サイバーテロ的な行為であると認識しました。
即時警察当局等とも相談し、24時間監視体制でサイト運営を続けながらプログラム改ざんの
影響や対抗策、犯人の調査を続けて参りましたが不正アクセスは止まず、改ざんの範囲が拡大したため止む無く5月14日よりサイトを閉鎖しております。

事件発覚直後より代表取締役 穐田誉輝を委員長とするセキュリティ委員会を設置し、警視庁ハイテク犯罪対策総合センター、顧問弁護士、システムセキュリティ会社及び各種専門家の方々の協力も得て、原因究明及び再発防止策の徹底調査を実施しております。

一刻も早いサービスの再開に向け全社を上げて対応しておりますが、復旧時期は一週間後を
目処にしております。

本件に関する調査内容などに関しましては今後随時ご報告申し上げます。

<本件に関するお問合せ先>
株式会社カカクコムお問合せ窓口
MAIL:support@kakaku.com

なお【価格.com外為】に関しましては、株式会社外為どっとコム 提供のサービスとなりますので
従来通りのお取引が可能でございます。ご契約時にご案内させていただいております専用画面よりご利用いただきますようお願い致します。