JR東日本の一部ウェブページが、不正アクセスにより改ざんされていたことがわかった。同社では、2009年12月に発生した不正アクセスとの因果関係などを調べている。 改ざん被害が発生したのは、同社検索サイト「http://www.jreast-search.jp/」のインデックスファイル。2月18日22時半ごろから22日17時過ぎにかけて閲覧した場合、不正サイトへ誘導され、ウイルスへ感染するおそれがあった。同社では、現在キーワード検索機能を一時停止している。 今回の改ざんは、外部のセキュリティベンダーより同社に対して「Gumblar亜種」へ感染しているとの指摘があり発覚したもので、期間中にIPベースで27件のアクセスがあった。 同社広報によれば、問題のサイトは、同社メインサイトにおける検索結果の表示などに利用されているが、今回改ざんされたインデックスファイルについては利用を想定しておらず、UR