ウクライナの複数のWebサイト運営者(組織名非公表) ·

100超のWebサイトを改ざんし、偽の認証画面でマルウェアを配布

不正アクセス確認

CERT-UAは9月30日、9月中に100超の侵害されたWebサイトで悪意あるJavaScriptを確認したと公表しました。偽のCloudflare認証画面を表示して利用者にコマンド実行を促し、LUNEXSTEALERなどのマルウェアを配布するClickFix攻撃です。

本文で確認されたサイト改ざんキャンペーンを1件として記録します。個別サイトの運営組織・正確な改ざん開始日・感染端末数・被害人数は不明。情報窃取機能があることを、利用者情報の持ち出し確認とは扱いません。Webサイト数を人数・アカウント・情報件数に換算しません。

出典

公表・続報日:2026-09-30。確認状況と被害規模は参照した発表時点の情報です。