はてなのサーバに不正侵入 - 不正プログラムが設置される被害
はてなが運用する2台のサーバが3月9日から不正アクセスの被害に遭っていたことがわかった。不正侵入後、不正プログラムが設置され実行されていたという。
今回発生した不正アクセスは、はてなが管理するサーバ群の入り口に当たるサーバのうち2台が攻撃を受けたもの。これらサーバは、本来パスワード認証を許可していないが、設定の不備により認証が可能になっており、パスワードを総当たりすることで侵入を試みるブルートフォース攻撃を受け、不正侵入を許したという。
同社が不正アクセスを認識したのは14日午前4時ごろで、午前6時ごろに不正アクセスの遮断措置を行ったが、不正アカウントにより、ftp scannerやirc botといった不正なプログラムが設置され実行されていた。
また、その後の調査により、データベースサーバへのアクセス形跡はなく、ユーザー情報が漏洩したりサービスのデータが改ざんされた可能性は低いことがわかったという。
同社では侵入の原因となったサーバの設定ミスについて、セキュリティポリシーが遵守されていなかったとして、セキュリティ対策の見直しを実施するとしている。
(Security NEXT - 2007/03/15 )
ツイート
関連リンク
PR
関連記事
「Apache Fory」の「Java SDK」に脆弱性 - 修正版が公開
「SolarWinds Serv-U」にDoS脆弱性、悪用も - 米当局が注意喚起
先週注目された記事(2026年5月31日〜2026年6月6日)
送信メールの添付ファイル保管サーバが侵害 - 石川のSIer
サーバに不正アクセス、侵害経路や影響を調査 - ソディック
役場でPC盗難、盗難防止ワイヤーが切断 - 大郷町
卒業生宛の「進路だより」でメール誤送信 - 新潟県
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
